Postmortem: errori di autenticazione causati dalla cache JWKS e dalla rotazione della chiave di firma
Postmortem per l'incidente di autenticazione dell'8 gennaio 2026 (PST).
Postmortem per l'incidente di autenticazione dell'8 gennaio 2026 (PST).
Data: 8 gennaio 2026 (PST)
Durata: ~60 minuti
Impatto: alcuni tenant in produzione hanno riscontrato problemi di accesso e convalida dei token; l'accesso alla Console potrebbe essere stato influenzato
Un'incoerenza tra una chiave di firma ruotata e una JWKS memorizzata nella cache sul nostro dominio *.logto.io ha causato errori nella convalida dei token. Abbiamo svuotato la cache JWKS e ripristinato la chiave di firma precedente per ripristinare il servizio.
Alcuni utenti potrebbero continuare a riscontrare problemi di accesso alla Console a causa della cache del browser. Ci scusiamo per i disagi causati.
Durante la finestra dell'incidente, alcuni utenti non sono riusciti ad accedere e alcune convalide dei token sono fallite. Ciò ha avuto impatto su più tenant in produzione e poteva bloccare anche l'accesso alla Console di Logto.
Non abbiamo rilevato prove di accessi non autorizzati relativi a questo incidente; l'impatto si è limitato a errori di autenticazione.
Se non riesci ancora ad accedere alla Console di Logto, prova a:
*.logto.app). La cache JWKS era erroneamente ancora attiva sul nostro dominio Cloud (*.logto.io).*.logto.io venivano memorizzate nella cache, alcuni client continuavano a utilizzare una JWKS obsoleta e non riuscivano a convalidare i nuovi token emessi.*.logto.io, ripristinato la chiave di firma precedente, quindi svuotato nuovamente la cache JWKS per assicurarci che i client ricevessero il set di chiavi corretto.La rotazione delle chiavi non è solo una questione di gestione delle chiavi. Si tratta di un cambiamento di compatibilità end-to-end che deve tenere conto dei comportamenti di caching tra emittenti e validatori. La divergenza di configurazione tra domini (*.logto.app contro *.logto.io) è un rischio reale. Cambiamenti sicuri per un dominio possono causare problemi su un altro se non vengono applicati in modo coerente.
I nostri test di integrazione esistenti non coprivano il comportamento della cache JWKS simile a quello in produzione, quindi questa modalità di errore non è stata sperimentata prima della rotazione.
Stiamo implementando: