Logto Produkt-Updates
🎉 Einführung unseres Juni-Release: Account-API für Passkeys, Abruf von Benutzerinteraktionsdetails im benutzerdefinierten JWT und weitere Updates!
🎉 Einführung unseres Juni-Release: Account-API für Passkeys, Abruf von Benutzerinteraktionsdetails im benutzerdefinierten JWT und weitere Updates!
Du kannst jetzt WebAuthn-Passkeys in der Account-API verwalten, einschließlich:
Wir haben Related Origin Requests implementiert, sodass du WebAuthn-Passkeys auf deiner Website verwalten kannst, selbst wenn diese eine andere Domain als die Logto-Loginseite verwendet.
Mehr dazu erfährst du in der Dokumentation.
Benutzerinteraktionsdaten sind jetzt über context.interaction beim Erzeugen von benutzerdefinierten Token-Ansprüchen verfügbar:
| Eigenschaft | Beschreibung | Typ |
|---|---|---|
interactionEvent | Das Interaktionsereignis der aktuellen Benutzerinteraktion | SignIn oder Register |
userId | Die Benutzer-ID der aktuellen Benutzerinteraktion | string |
verificationRecords | Eine Liste von Verifizierungsdatensätzen, die vom Benutzer eingereicht wurden, um bei der Interaktion seine Identität zu bestätigen. | VerificationRecord[] |
Beispielanwendungsfall:
Lese die Verifizierungsdatensätze aus dem Interaktionskontext. Wenn ein Enterprise SSO-Verifizierungsdatensatz vorhanden ist, füge das entsprechende Benutzerprofil aus den Enterprise SSO-Identitäten als zusätzliche Token-Ansprüche hinzu.
Weitere Details findest du im Abschnitt Custom Token Claims Kontext.
updated_at wurde zur Tabelle user_sso_identities hinzugefügtLegacy-Hash-Algorithmus wie SHA512 zu unterstützenaccess_token für Azure OIDC SSO Connector optional gemacht. Zuvor verlangte der Azure OIDC Connector zwingend ein Access Token in der Token-Antwort, was zu Problemen bei Azure B2C-Anwendungen führte, die nur ID-Tokens zurückgeben.