aboutsummaryrefslogtreecommitdiffstats
path: root/packages/meshbay-node/src/meshbay_node/transport
diff options
context:
space:
mode:
Diffstat (limited to 'packages/meshbay-node/src/meshbay_node/transport')
-rw-r--r--packages/meshbay-node/src/meshbay_node/transport/webrtc_server.py15
1 files changed, 6 insertions, 9 deletions
diff --git a/packages/meshbay-node/src/meshbay_node/transport/webrtc_server.py b/packages/meshbay-node/src/meshbay_node/transport/webrtc_server.py
index 572f6fd..64df7ac 100644
--- a/packages/meshbay-node/src/meshbay_node/transport/webrtc_server.py
+++ b/packages/meshbay-node/src/meshbay_node/transport/webrtc_server.py
@@ -1415,8 +1415,7 @@ class WebRTCPeerSession:
`_verify_admin_sig`. The flag is set at startup and refreshed in-process
when an operator pairs.
"""
- return bool(self._ctx.get("admin_pk_ed25519")
- or self._ctx.get("has_admin_authority"))
+ return bool(self._ctx.get("has_admin_authority"))
async def _verify_admin_sig(self, transcript: bytes, sig: bytes) -> bool:
"""
@@ -1424,14 +1423,12 @@ class WebRTCPeerSession:
Read from the roster on each call rather than cached: revoking a paired
browser must take effect immediately, and admin operations are rare enough
- that a SQLite read costs nothing. `admin_pk_ed25519` in node.toml is still
- honoured so an existing deployment keeps working until its operator pairs
- (M3) — it is the legacy form of the same statement.
- """
- legacy = self._ctx.get("admin_pk_ed25519")
- if self._verify_sig(legacy, transcript, sig):
- return True
+ that a SQLite read costs nothing.
+ There is one source of operator authority and this is it. `admin_pk_ed25519`
+ in node.toml used to be honoured alongside the roster; it is gone, and a
+ config that still names it is warned about at startup rather than obeyed.
+ """
roster = self._ctx.get("roster")
if roster is None:
return False