Upgrade LiveKit JWT Service to 0.7.0

Document the multi-SFU publishing policy and re-enable the repaired image healthcheck. Verify trusted and remote grants and room creation against a real SFU.

Supersedes #5596.
This commit is contained in:
Slavi Pantaleev
2026-09-18 00:28:20 +03:00
parent 859aa30463
commit 6e9fcfc9d6
11 changed files with 299 additions and 107 deletions
@@ -10,8 +10,10 @@ from http.server import BaseHTTPRequestHandler, ThreadingHTTPServer
from urllib.parse import parse_qs, urlparse
KNOWN_TOKEN = "known-openid-token"
KNOWN_SUBJECT = "@alice:matrix-openid-fixture:8443"
KNOWN_TOKENS = {
"known-openid-token": "@alice:matrix-openid-fixture:8443",
"full-access-openid-token": "@bob:full-access.molecule.local:8443",
}
REQUESTS = []
@@ -36,8 +38,8 @@ class OpenIDHandler(BaseHTTPRequestHandler):
token = parse_qs(parsed.query).get("access_token", [""])[0]
REQUESTS.append({"path": parsed.path, "access_token": token})
if token == KNOWN_TOKEN:
self.send_json(200, {"sub": KNOWN_SUBJECT})
if token in KNOWN_TOKENS:
self.send_json(200, {"sub": KNOWN_TOKENS[token]})
return
self.send_json(401, {"errcode": "M_UNAUTHORIZED", "error": "unknown token"})