Samenwerken stap 1: Jitsi als eerste echte vergaderadapter #974

Closed
opened 2026-07-29 22:14:03 +00:00 by brenno · 1 comment
Owner

De schil (#973) draait nu alleen op de fake provider. Jitsi via de officiële IFrame API is het kleinste end-to-end-bewijs dat de keten deugt: herkenning terwijl je typt, consent, join, besturing (COLLABORATION.md §7.1.5 stap 2, §7.1.6).

Omvang, twee à drie PR-formaat stappen:

  1. MeetingProviderProfile + de drie vertrouwenslagen voor herkenning: ingebouwde publieke hosts (meet.jit.si, 8x8.vc; suffix-veilig), door de gebruiker goedgekeurde profielen, en de "behandel dit als Jitsi-deployment"-vraag bij onbekende links. Genomen besluit: liberaal — elke deployment mag worden toegevoegd, maar altijd als bewuste handeling per exacte origin. Geen probing, geen blanket-claim, geen vorm-gebaseerde autodetectie.
  2. De adapter zelf via de IFrame API, met fragment-stripping als beveiligingseigenschap (Jitsi honoreert #config.…-overrides; gedempt/camera-uit komt van OciDeck, nooit uit de link).
  3. Spike-vraag onderweg: de IFrame API is browser-only; eerste slice vermoedelijk web-first, wat desktop krijgt bepaalt de spike.

Vendor-SDK-isolatie conform §7.1.6 (gepind, eigen bridge, nooit dynamisch in de editorpagina). Release-status experimental vereist de poorten uit §7.1.4.

De schil (#973) draait nu alleen op de fake provider. Jitsi via de officiële IFrame API is het kleinste end-to-end-bewijs dat de keten deugt: herkenning terwijl je typt, consent, join, besturing (COLLABORATION.md §7.1.5 stap 2, §7.1.6). Omvang, twee à drie PR-formaat stappen: 1. MeetingProviderProfile + de drie vertrouwenslagen voor herkenning: ingebouwde publieke hosts (meet.jit.si, 8x8.vc; suffix-veilig), door de gebruiker goedgekeurde profielen, en de "behandel dit als Jitsi-deployment"-vraag bij onbekende links. Genomen besluit: liberaal — elke deployment mag worden toegevoegd, maar altijd als bewuste handeling per exacte origin. Geen probing, geen blanket-claim, geen vorm-gebaseerde autodetectie. 2. De adapter zelf via de IFrame API, met fragment-stripping als beveiligingseigenschap (Jitsi honoreert #config.…-overrides; gedempt/camera-uit komt van OciDeck, nooit uit de link). 3. Spike-vraag onderweg: de IFrame API is browser-only; eerste slice vermoedelijk web-first, wat desktop krijgt bepaalt de spike. Vendor-SDK-isolatie conform §7.1.6 (gepind, eigen bridge, nooit dynamisch in de editorpagina). Release-status experimental vereist de poorten uit §7.1.4.
Author
Owner

Jitsi-adapter valt onder spoor A (vergaderadapters), afgewezen per #985. Niet bouwen zonder een nieuw eigenaarsbesluit. De richting is spoor B (#975).

Jitsi-adapter valt onder spoor A (vergaderadapters), afgewezen per #985. Niet bouwen zonder een nieuw eigenaarsbesluit. De richting is spoor B (#975).
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
LibreKAT/Ocideck#974
No description provided.