Chiudi JWT-forge hole, fix guest join, aggiungere "Sign in with Kamo"

Fixkamo-meet
Spegnimento
7 luglio 2026 alle ore 21:23 UTC
Autore
Kamo
Impegno
3a57d44

- sidecar /api/auth/jwt: deriva l'identità del membro (id/name/email/org) da la sessione del server-side ***, non il corpo della richiesta. Nelle puntate precedenti... POST un'identità arbitraria + moderatore:true e ottenere un valido Prosody JWT per qualsiasi stanza — un pubblico verificato-membro/moderatore forge. Ora restituisce 401 senza un cookie di sessione. - sidecar /api/config: pubblicizzare l'ospite anonimodomain ogni volta l'accesso è abilitato (è stato gated su un secondo, off-by-default toggle, quindi nudo i link non possono aderire affatto sotto la norma ENABLE AUTH=jwt di Prosody). Richiedere un display nome quando l'org lo richiede o non permette ospiti completamente anonimi. - sidecar /api/session: memorizzare il membro-lookup OTK con il grezzo *** id (was doppio-prefisso, quindi l'avatar / fetch membro sempre fallito). - pagina di benvenuto + Prejoin nativo: aggiungi una "Sign in with Kamo" percorsi attraverso il redirect interno /meet/join OTK, quindi un ospite può scegliere aderire come membro verificato invece (punto 4).

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo