ما بعد الوفاة: تغيير غير متوقع في `iss` الخاص بـ JWT
تقرير الحادث لتغيير غير متوقع في `iss` الخاص بـ JWT بتاريخ 2024-03-18.
تقرير الحادث لتغيير غير متوقع في `iss` الخاص بـ JWT بتاريخ 2024-03-18.
في تاريخ 2024-03-18، تسبب تحديث في تغيير سلوك مُصدر JWT في Logto Cloud في كسر تدفقات المصادقة للمستخدمين الذين لديهم نطاقات مخصصة و تحقق iss. التصحيح تطلب من هؤلاء المستخدمين تحديث منطق التحقق.
iss.iss ضمن تدفقات المصادقة.التحديث قام بتغيير حقل iss ليتطابق مع النطاق المطلوب، مما كسر الأتحققات الموجودة التي كانت تتوقع المُصدر الافتراضي السابق.
iss.يدعم Logto Cloud النطاقات المخصصة للمصادقة، يمكن للمطورين الذين لديهم مستأجرون مفعّلون للنطاقات المخصصة تحديد نقطة النهاية للنطاق المخصص في SDKs، ثم يستخدم المستخدم النهائي هذه النقطة لبدء عملية المصادقة والحصول على الرموز. بعض الرموز تكون في شكل JWT، والتي تتضمن حقل iss يُشير إلى مُصدر هذا الرمز. في السابق، حتى عند استخدام نقطة نهاية النطاق المخصص لطلب رمز الوصول، كان المُصدر يظل وفق النطاق الافتراضي القياسي لدينا ([tenant-id].logto.app).
لكن يجب أن يكون نطاق المُصدر نفس النطاق المطلوب. لذلك أصدرنا تحديثًا لإصلاح هذه المشكلة، والآن سيعكس حقل iss تلقائيًا النطاق المستخدم في الطلب.
بالنسبة لأولئك الذين يستخدمون بالفعل نطاقًا مخصصًا لمنح الرموز وطبّقوا تحقق الحقل iss في خادم الموارد، قد يكون هذا تغييراً كبيرًا. سيفشل الفحص الحالي للمصادقة بسبب تغيير المُصدر. لإصلاح هذا، يحتاج المطورون إلى تغيير كود التحقق، ويستبدلون المُصدر المتوقع بالجديد مع النطاق المخصص.
لقد فشلنا في أخذ التأثير الكامل على التحققات iss الموجودة بعين الاعتبار، ونتيجة لذلك، أصبح هذا الإصدار تغييرًا كبيرًا دون إشعار مسبق.
أخطرنا المستخدمين المتأثرين عبر البريد الإلكتروني، ناصحين إياهم بتحديث التحقق من iss ليتطابق مع النطاق المطلوب.
التغيير هو إصلاح ضروري لحقل المُصدر، وقد يكون بعض المستخدمين قد تكيفوا بالفعل مع السلوك الجديد. التراجع سيُسبب التباسًا وعدم اتساق.