- Shipped
- 7 Juli 2026 pukul 21.23 UTC
- Author
- Kamo
- Commit
- 3a57d44
- sespan / api / auth / jwt: memperoleh identitas anggota (id / name / email / org) dari sesi server- side * * *, bukan badan permintaan. Sebelumnya siapa pun bisa POST sebuah identitas sewenang-wenang + moderator: benar dan mendapatkan JWT Prosody yang valid untuk setiap kamar - verifikasi publik - anggota / moderator palsu. Sekarang kembali 401 tanpa sesi kue. - Samcar / api / config: mengiklankan anonomousdomain tamu setiap kali tamu akses diaktifkan (digated pada detik, off-by-default toggle, jadi kosong link tidak dapat bergabung sama sekali di bawah Prosody 's ENABLE _ AUTH = jwt). Perlu tampilan nama ketika org membutuhkannya atau melarang tamu fullly-anonim. - side car / api / session: menyimpan anggota-lookup OTK dengan * * id (was double-prefixed, so the avatar / member fetch always failed). - welcome page + native prejoin: tambahkan "Sign in with Kamo" affordance that rute melalui internal / meet / join OTK redirect, sehingga tamu dapat memilih untuk bergabung sebagai anggota yang diverifikasi sebagai gantinya (spesifikasi item 4).