- 已装运
- 2026年7月7日 21:23 UTC
- 作者
- Kamo
- 提交
- 3a57d44
- 侧车/api/auth/jwt:从下列来源获得成员身份(id/name/email/org)。 服务器侧 *** 会话,而不是请求正文。 以前任何人都会 POST 任意身份 + 主持人: 校正并获得有效的Prosody JWT 任何房间——经核实的公开会员/主持人伪造. 现在返回401,没有 一个会话饼干。 - 侧车/api/config:每逢客人登出匿名域名广告 访问被启用( 被锁定在秒上, 关闭默认切换, 所以赤裸) 链接在 Prosody 的 ENABLE AUTH=jwt 下根本无法加入。 需要显示 名称,当兽群需要时或不允许完全匿名的来宾。 - 侧车 / api/会话:用生车 *** id(是) 存储 OTK 成员视线 双前缀, 所以 avatar/ 成员获取总是失败 。 - 欢迎页面 + 本地预接: 加上“ 与卡莫签署” 支付 通过内部/ meet/join OTK重定向的路由,所以客人可以选择 转而作为核查成员加入(第4项).