- Spegnimento
- 7 luglio 2026 alle ore 21:23 UTC
- Autore
- Kamo
- Impegno
- 3a57d44
- sidecar /api/auth/jwt: deriva l'identità del membro (id/name/email/org) da la sessione del server-side ***, non il corpo della richiesta. Nelle puntate precedenti... POST un'identità arbitraria + moderatore:true e ottenere un valido Prosody JWT per qualsiasi stanza — un pubblico verificato-membro/moderatore forge. Ora restituisce 401 senza un cookie di sessione. - sidecar /api/config: pubblicizzare l'ospite anonimodomain ogni volta l'accesso è abilitato (è stato gated su un secondo, off-by-default toggle, quindi nudo i link non possono aderire affatto sotto la norma ENABLE AUTH=jwt di Prosody). Richiedere un display nome quando l'org lo richiede o non permette ospiti completamente anonimi. - sidecar /api/session: memorizzare il membro-lookup OTK con il grezzo *** id (was doppio-prefisso, quindi l'avatar / fetch membro sempre fallito). - pagina di benvenuto + Prejoin nativo: aggiungi una "Sign in with Kamo" percorsi attraverso il redirect interno /meet/join OTK, quindi un ospite può scegliere aderire come membro verificato invece (punto 4).