Logto-tuotepäivitykset
🎉 Esittelemme kesäkuun julkaisumme: Tilin API Passkeyille, pääsy käyttäjän vuorovaikutustietoihin mukautetussa JWT:ssä ja paljon muuta!
🎉 Esittelemme kesäkuun julkaisumme: Tilin API Passkeyille, pääsy käyttäjän vuorovaikutustietoihin mukautetussa JWT:ssä ja paljon muuta!
Voit nyt hallita WebAuthn-passkeyita Tilin API:n kautta, mukaan lukien:
Olemme ottaneet käyttöön related origin -pyynnöt, jotta voit hallita WebAuthn-passkeyita verkkosivustollasi, jonka domain eroaa Logton kirjautumissivun domainista.
Lisätietoa löydät dokumentaatiosta.
Käyttäjän vuorovaikutustietoon pääsee nyt käsiksi context.interaction-avulla luodessasi mukautettuja tokenin claimseja:
| Ominaisuus | Kuvaus | Tyyppi |
|---|---|---|
interactionEvent | Tämänhetkisen käyttäjän vuorovaikutustapahtuma | SignIn tai Register |
userId | Tämänhetkisen käyttäjän vuorovaikutuksen käyttäjän tunnus | string |
verificationRecords | Lista käyttäjän toimittamista varmennustiedoista identiteetin vahvistamiseksi vuorovaikutuksen aikana. | VerificationRecord[] |
Esimerkkikäyttötapaus:
Lue varmennustiedot interaktion kontekstista. Jos Enterprise SSO -varmennus löytyy, ota vastaava käyttäjäprofiili Enterprise SSO -identiteeteistä ja sisällytä se tokenin ylimääräisiin claimseihin.
Katso lisää kohdasta custom token claims context.
updated_at kenttä user_sso_identities -tauluunLegacy) tiivistealgoritmeja kuten SHA512access_token on nyt valinnainen Azure OIDC SSO -liittimessä, aiemmin Azure OIDC -liitin vaati access tokenin tokensvastauksessa, mikä aiheutti ongelmia Azure B2C -sovelluksissa, jotka palauttavat vain ID-tokenit.