- Shipped
- 7 iulie 2026 la 21:23 UTC
- Author
- Kamo
- Commit
- 3a57d44
- sidecar /api/auth/jwt: derivă identitatea membrului (id/name/email/org) din Sesiunea server-side ***, nu organismul de cerere. Anterior cineva ar putea Postează o identitate arbitrară + moderator:adevărat și obține un JWT Prosody valid pentru orice cameră Acum întoarce 401 fără un cookie sesiune. - sidecar /api/config: anuntati oaspetele anonimdomeniu oricand oaspete accesul este activat (a fost purtat pe o secundă, off-by-default comuta, atât de gol link-urile nu s-au putut alătura deloc sub ENABLE AUTH=jwt al lui Prosody). Necesită afișare numele atunci când orga o cere sau interzice oaspeții complet anonimi. - sidecar /api/session: stocheaza membrii-privire OTK cu primul *** ID (a fost dublu-prefix, astfel încât avatar / membru aduce întotdeauna nu a reușit). - pagina de bun venit + prejoin nativ: adauga un "Semneaza cu Kamo" rute prin /meet/join OTK redirecționare, astfel încât un oaspete poate alege să se alătură în locul unui membru verificat (punctul 4).