- Spegnimento
- 24 agosto 2026 alle ore 22:02 UTC
- Autore
- Kamo
- Impegno
- 3300da2
L'isolamento in camera era l'OST. Un membro di org B non poteva presentare un cookie su meet. Da nessuna parte. Servono organizzazioni senza un dominio proprio da uno host condiviso termina che: ogni cookie del membro è valido lì, la camera il nome diventa l'unico confine, e /api/auth/jwt mints un token MODERATOR per qualsiasi stanza è chiesto. Conoscere un nome in camera sarebbe bastato per unirsi alla riunione di qualcun altro e gestirlo. Le camere ora portano un gettone di org derivato dall'org della sessione, e un membro è rilasciato solo un token per una stanza che trasporta la propria. Derivato da l'ID perché è l'unico inquilino chiave la sessione in realtà detiene -- `session.orgAlias` non esiste in *****, quindi la vecchia espressione sempre è caduto attraverso l'host, che sull'host condiviso è un valore per ogni organizzazione. Ecco perché il contesto. gruppo non ha raggruppato nulla lì. Una per-organizzazione incontra l'ospite mantiene esattamente il suo comportamento precedente: l'ospite è ancora il confine, e forzare un prefisso romperebbe ogni stanza fatta prima che questo esistesse. Il percorso degli ospiti aveva la stessa forma di bug dall'altra parte. Leggi richiedonoPassword di HOSTNAME, che sull'host condiviso si risolve piattaforma organizzazione -- quindi un inquilino che richiede una password di riunione sarebbe hanno avuto che tranquillamente caduto per ogni ospite. Un ospite non ha sessione, quindi l'org viene ora dal token della stanza, e contesto. gruppo con esso piuttosto che da un chiamante fornito orgAlias. kamo-internal calcola lo stesso token (base36 del org id) e un test pins i valori letteralmente attraverso entrambe le implementazioni, dal momento che sono in lingue diverse e altrimenti andrebbe alla deriva silenziosamente.