Aggiornamenti del prodotto Logto
🎉 Presentiamo il nostro rilascio di giugno: Account API per Passkey, accesso ai dettagli dell'interazione utente nei JWT personalizzati e altre novità !
🎉 Presentiamo il nostro rilascio di giugno: Account API per Passkey, accesso ai dettagli dell'interazione utente nei JWT personalizzati e altre novità !
Ora puoi gestire le passkey WebAuthn tramite l'Account API, inclusi:
Abbiamo implementato le Richieste di origini correlate per permetterti di gestire le passkey WebAuthn sul tuo sito web, anche se ha un dominio diverso rispetto alla pagina di accesso di Logto.
Per saperne di più, consulta la documentazione.
I dati sull'interazione dell'utente sono ora accessibili tramite context.interaction durante la generazione dei claims personalizzati del token:
| Proprietà | Descrizione | Tipo |
|---|---|---|
interactionEvent | L'evento di interazione dell'attuale interazione utente | SignIn o Register |
userId | L'ID utente dell'attuale interazione utente | string |
verificationRecords | Una lista di record di verifica inviati dall'utente per identificarsi e verificare la propria identità durante le interazioni. | VerificationRecord[] |
Caso d'uso di esempio:
Leggi i record di verifica dal contesto di interazione. Se è presente un record di verifica Enterprise SSO, includi il relativo profilo utente dalle identità Enterprise SSO come claims aggiuntivi nel token.
Consulta il contesto dei claims dei token personalizzati per ulteriori dettagli.
updated_at alla tabella user_sso_identitiesSHA512access_token per il connettore Azure OIDC SSO; in precedenza, il connettore Azure OIDC richiedeva obbligatoriamente un access token nella risposta, causando problemi con app Azure B2C che restituiscono solo ID token.