Zamknij JWT-forge hole, napraw połączenie gości, dodaj "Załącz się z Kamo"

Fixkamo-meet
Shipped
7 lipca 2026 21:23 UTC
Author
Kamo
Commit
3a57d44

- sidecar /api/auth/jwt: wywodzić tożsamość użytkownika (id/imię/e-mail/org) Sesja po stronie serwera, a nie organ żądania. Wcześniej każdy mógł POST a arbitralna tożsamość + moderator:true i otrzymaj ważny Prosody JWT dla Każdy pokój – podróbka z weryfikacji publicznego członka/moderatora. Teraz powraca 401 bez Sesetowe ciasteczko. - sidecar /api/config: reklamuj osobę anonimową, gdy tylko gości Dostęp jest włączony (został zamknięty w drugim, nie domyślnym przełączniku, więc nagi Linki nie mogły w ogóle dołączyć pod Prosydia ENABLE_AUTH-jwt). Wymagać wyświetlania Nazwa, gdy org tego wymaga lub nie pozwala w pełni anonimowym gościom. - sidecar /api/session: store themember-lookup OTK z surowym id (był Podwójnie prefiksowany, więc avatar / członek zawsze zawiódł). - strona powitalna + rodzimy prejoin: dodaj afordance "Zaloguj się z Kamo", która Trasy przez wewnętrzne /meet/dołączenie do przekierowania OTK, więc gość może wybrać Dołącz jako zweryfikowany członek zamiast (specyfikacja 4).

All changes

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny