- Navios
- 7 de julho de 2026 às 21:23 UTC
- Autor
- Kamo
- Enviar
- 3a57d44
- sidecar /api/auth/jwt: derivar a identidade do membro (id/name/email/org) de a sessão *** do lado do servidor, não o corpo da solicitação. Anteriormente, qualquer um podia POSTE uma identidade arbitrária + moderador: verdade e obtenha um Prosódy JWT válido para qualquer espaço — uma forja pública de membro/moderador verificado. Agora retorna 401 sem um cookie de sessão. - sidecar /api/config: anuncie o domínio anônimo do hóspede sempre que convidado o acesso está ativado (foi fechado em um segundo, desativado por padrão, então desnudo links não puderam se juntar em tudo sob ENABLE AUTH=jwt da Prosódia). Requer uma exibição Nome quando a org requer ou não permite hóspedes totalmente anônimos. - sidecar /api/session: guardar o OTK de procura de membros com o id *** em bruto (foi dupla prefixo, então o avatar/member fetch sempre falhou). - página de boas-vindas + prejoin nativo: adicione um "Assine com Kamo" affordance que rotas através do redirecionamento interno /meet/join OTK, para que um hóspede possa escolher junta-te como membro verificado em vez disso (spec item 4).