- Spegnimento
- 7 luglio 2026 alle ore 23:41 UTC
- Autore
- Kamo
- Impegno
- 47f2fde
Quando un org consente di richiederePassword, i visitatori di link anonimi devono entrare nella stanza password; i membri autenticati non vengono mai richiesti. - sidecar: nessun anonimodominio quando richiedonoPassword, quindi gli ospiti non possono aderire in modo anonimo — devono ottenere un ospite JWT via /api/auth/guest-jwt, che ora convalida la password della stanza (deterministic HMAC del segreto dell'app, sicurezza dei tempi comparare). Il nuovo GET /api/meet/cam-password restituisce la password solo ad un membro autenticato in modo che un moderatore possa condividerlo. - overrides.js: gli ospiti vedono un nome+password gate che scambia la password per una guest JWT e si unisce; i moderatori ottengono un piccolo banner che mostra la password per Condividi. "Sign in with Kamo" rimane disponibile come alternativa.