한국어
Logto 제품 업데이트
🎉 6월 릴리스를 소개합니다: Passkey용 계정 API, 커스텀 JWT에서 사용자 상호작용 세부 정보 접근, 그리고 더 많은 업데이트!
🎉 6월 릴리스를 소개합니다: Passkey용 계정 API, 커스텀 JWT에서 사용자 상호작용 세부 정보 접근, 그리고 더 많은 업데이트!
이제 계정 API에서 WebAuthn 패스키를 관리할 수 있습니다. 포함 사항:
우리는 관련 오리진 요청 을 구현하여, Logto의 로그인 페이지와 다른 도메인을 가진 웹사이트에서도 WebAuthn 패스키를 관리할 수 있습니다.
자세한 내용을 알아보려면 문서 를 확인하세요.
이제 커스텀 토큰 클레임을 생성할 때 context.interaction 을 통해 사용자 상호작용 데이터를 사용할 수 있습니다:
| 속성 | 설명 | 타입 |
|---|---|---|
interactionEvent | 현재 사용자 상호작용의 이벤트 | SignIn 또는 Register |
userId | 현재 사용자 상호작용의 사용자 ID | string |
verificationRecords | 상호작용 중 신원 확인 및 인증을 위해 사용자가 제출한 검증 기록의 목록 | VerificationRecord[] |
예시 사용 사례:
상호작용 컨텍스트에서 검증 기록을 읽습니다. 만약 엔터프라이즈 SSO 검증 기록이 존재한다면, 해당하는 엔터프라이즈 SSO 신원에서 사용자 프로필을 추가 토큰 클레임으로 포함하세요.
더 많은 정보는 커스텀 토큰 클레임 컨텍스트 를 참고하세요.
user_sso_identities 테이블에 updated_at 필드 추가SHA512 같은 Legacy 해싱 알고리즘 지원access_token 옵션화. 이전에는 Azure OIDC 커넥터가 토큰 응답에 꼭 access token이 있도록 강제했으나, 오직 ID 토큰만 반환하는 Azure B2C 앱에서 문제가 발생하던 것을 해결