Mises à jour du produit Logto
🎉 Présentation de notre version de juin : API de compte pour Passkeys, accès aux détails d'interaction utilisateur dans le JWT personnalisé et bien plus encore !
🎉 Présentation de notre version de juin : API de compte pour Passkeys, accès aux détails d'interaction utilisateur dans le JWT personnalisé et bien plus encore !
Vous pouvez maintenant gérer les passkeys WebAuthn via l'API de compte, y compris :
Nous avons mis en œuvre les Requêtes Origine Connexe afin que vous puissiez gérer les passkeys WebAuthn sur votre site web ayant un domaine différent de celui de la page de connexion Logto.
Pour en savoir plus, consultez la documentation.
Les données d'interaction utilisateur sont désormais accessibles via context.interaction lors de la génération des revendications de jeton personnalisées :
| Propriété | Description | Type |
|---|---|---|
interactionEvent | L'événement d'interaction de l'utilisateur actuel | SignIn ou Register |
userId | L'identifiant utilisateur de l'interaction actuelle | string |
verificationRecords | Une liste des enregistrements de vérification transmis par l'utilisateur pour identifier et vérifier son identité lors des interactions. | VerificationRecord[] |
Cas d'utilisation exemple :
Lire les enregistrements de vérification depuis le contexte d'interaction. Si un enregistrement de vérification SSO d'entreprise est présent, inclure le profil utilisateur correspondant depuis les identités SSO d'entreprise en tant que revendications supplémentaires du jeton.
Voir contexte des revendications personnalisées du jeton pour plus de détails.
updated_at à la table user_sso_identitiesLegacy comme SHA512access_token optionnel pour le connecteur Azure OIDC SSO ; auparavant, le connecteur Azure OIDC exigeait strictement un access token dans la réponse, ce qui posait problème avec les applications Azure B2C qui ne retournent que des jetons d'identité.