- Shipped
- 7 lipca 2026 21:23 UTC
- Author
- Kamo
- Commit
- 3a57d44
- sidecar /api/auth/jwt: wywodzić tożsamość użytkownika (id/imię/e-mail/org) Sesja po stronie serwera, a nie organ żądania. Wcześniej każdy mógł POST a arbitralna tożsamość + moderator:true i otrzymaj ważny Prosody JWT dla Każdy pokój – podróbka z weryfikacji publicznego członka/moderatora. Teraz powraca 401 bez Sesetowe ciasteczko. - sidecar /api/config: reklamuj osobę anonimową, gdy tylko gości Dostęp jest włączony (został zamknięty w drugim, nie domyślnym przełączniku, więc nagi Linki nie mogły w ogóle dołączyć pod Prosydia ENABLE_AUTH-jwt). Wymagać wyświetlania Nazwa, gdy org tego wymaga lub nie pozwala w pełni anonimowym gościom. - sidecar /api/session: store themember-lookup OTK z surowym id (był Podwójnie prefiksowany, więc avatar / członek zawsze zawiódł). - strona powitalna + rodzimy prejoin: dodaj afordance "Zaloguj się z Kamo", która Trasy przez wewnętrzne /meet/dołączenie do przekierowania OTK, więc gość może wybrać Dołącz jako zweryfikowany członek zamiast (specyfikacja 4).