Logto 製品アップデート
Logto v1.44.0 が登場しました。MFA 信頼済みデバイス、マイグレーション用のカスタムかつ長いユーザー ID、セルフホスト型 CAPTCHA の Cap、SAML アプリケーション向けの認証ポリシー、`theme` 認証パラメーター、ChatGPT や Codex などの動的アプリクライアント向けリフレッシュトークンが追加されています。
Logto v1.44.0 が登場しました。MFA 信頼済みデバイス、マイグレーション用のカスタムかつ長いユーザー ID、セルフホスト型 CAPTCHA の Cap、SAML アプリケーション向けの認証ポリシー、`theme` 認証パラメーター、ChatGPT や Codex などの動的アプリクライアント向けリフレッシュトークンが追加されています。
Logto v1.44.0 では、MFA 信頼済みデバイス、マイグレーションのためのカスタムユーザー ID、セルフホスト型 CAPTCHA Cap、動的アプリクライアント向けリフレッシュトークンが追加されました。新機能はこちらです。
MFA を完了したユーザーは、ブラウザを信頼済みデバイスとして登録でき、信頼期間が終わるまで MFA を省略できます。
TrustedDevice.Created と TrustedDevice.Deleted の Webhook にサブスクライブ可能です。信頼済みデバイスはサインイン時の MFA ステップのみをカバーします。本人確認や他の機密操作では引き続き証明が求められます。MFA 信頼済みデバイスガイド を参照してください。
POST /api/users でカスタム id が指定できるため、auth0|abc123 のような ID をそのまま引き継げます。既存のユーザー ID を保持する を参照してください。GET /api/users は identityType、identityProvider、identityId を使った外部 ID でのユーザー検索に対応。外部 ID での検索 を参照してください。Cloudflare Turnstile や Google reCAPTCHA がブロックされていたり信頼できない場合、Cap を使って自分でホストできるオープンソースの Proof-of-Work CAPTCHA を利用できます。Cap Standalone をデプロイ後、 Console > セキュリティ > CAPTCHA に追加してください。
reCAPTCHA Enterprise でも、固定の 0.5 ではなく可変設定のスコア閾値(0.0 から 1.0)に対応しました。
ChatGPT や Codex など MCP クライアントは、offline_access を prompt=consent なしでリクエストします。そのため OpenID Connect ではリフレッシュトークンが得られず、アクセス・トークンの有効期限が切れるたびにサインインが必要でした。動的アプリの 互換性 設定で 「オフラインアクセスに同意プロンプトを追加」 を有効にすると、Logto 側でプロンプトが自動表示されます。
この設定は動的アプリ(CIMD クライアント)のみに適用されます。実験的でデフォルトではオフです。
theme 認証パラメーター:theme=light または theme=dark を指定し、OS 設定でなく、そのテーマでサインイン画面全体を表示可能です。認証パラメーター を参照。@logto/api SDK に paginate()(ページネーション対応の型付き非同期イテレータ)、リクエストタイムアウト、より信頼性の高いトークン管理が追加されました。none プロンプトを他の値と組み合わせて指定することはできなくなりました。corpId は rawData に保持されるようになりました。データベースマイグレーション必須:v1.44.0 起動前に logto db alteration deploy(または core イメージ内で npm run alteration deploy)を実行してください。このリリースではユーザー ID カラムを 128 文字に拡大し、SAML 設定カラムを追加しています。一度でも旧制限を超えるユーザー ID が作成されるとロールバックはできません。
残留 PostgreSQL ロール:logto db seed は既存 Logto データベース由来の残留ロールをテーブル作成前にチェックし、なぜデータベース削除でロールが消えなかったか説明します。(クレジット @ryanchou1994)
このリリースで機能を提供してくれたコミュニティメンバーに感謝します:
theme 認証パラメーター (#9645)none プロンプト検証 (#9596) および DingTalk corpId (#9622)また、Cap 対応をリクエストしてくれた @imJack6 にも感謝します(#9404)。
アップグレードの準備ができましたか?アップグレードガイド で手順をチェックしてください。
変更の全一覧は GitHub リリースページ をご覧ください。