- Navios
- 7 de julho de 2026 às 23:41 UTC
- Autor
- Kamo
- Enviar
- 47f2fde
Quando uma org permite requirePassword, os visitantes do link anônimo devem entrar na sala senha; os membros autenticados nunca são solicitados. - sidecar: sem domínio anônimo quando requirePassword, para que os hóspedes não possam participar anonimamente — devem obter um convidado JWT via /api/auth/guest-jwt, que agora valida a senha da sala (HMAC determinístico do aplicativo secreto, tempo seguro comparar). Novo GET /api/meet/room-password retorna a senha apenas para um membro autenticado para que um moderador possa compartilhá-lo. - oversets.js: os hóspedes vêem um portão com nome+senha que troca a senha por um convidado JWT e se junta; moderadores obter um pequeno banner mostrando a senha para partilhar. "Assine com Kamo" permanece disponível como uma alternativa.