Logto 제품 업데이트
Logto v1.44.0이 출시되었습니다. 이 버전에는 MFA 신뢰할 수 있는 기기, 마이그레이션을 위한 사용자 지정 및 더 긴 사용자 ID, 자체 호스팅 CAPTCHA로 Cap, SAML 애플리케이션용 인증 정책, `theme` 인증 파라미터, ChatGPT 및 Codex와 같은 동적 앱 클라이언트를 위한 리프레시 토큰이 추가되었습니다.
Logto v1.44.0이 출시되었습니다. 이 버전에는 MFA 신뢰할 수 있는 기기, 마이그레이션을 위한 사용자 지정 및 더 긴 사용자 ID, 자체 호스팅 CAPTCHA로 Cap, SAML 애플리케이션용 인증 정책, `theme` 인증 파라미터, ChatGPT 및 Codex와 같은 동적 앱 클라이언트를 위한 리프레시 토큰이 추가되었습니다.
Logto v1.44.0에서는 MFA 신뢰할 수 있는 기기, 마이그레이션을 위한 사용자 지정 사용자 ID, 자체 호스팅 CAPTCHA로 Cap, 동적 앱 클라이언트를 위한 리프레시 토큰을 도입했습니다. 이번 버전의 주요 변경 사항을 소개합니다.
MFA를 완료한 사용자는 이제 브라우저를 신뢰할 수 있는 기기로 등록하고, 신뢰가 만료되기 전까지 해당 브라우저에서 MFA를 건너뛸 수 있습니다.
TrustedDevice.Created 및 TrustedDevice.Deleted 웹훅을 구독할 수 있습니다.신뢰할 수 있는 기기는 로그인 과정의 MFA 단계만 건너뜁니다. 신원 인증이나 민감한 작업에는 추가 증명이 필요합니다. MFA 신뢰할 수 있는 기기 가이드를 참고하세요.
POST /api/users는 사용자 지정 id를 허용하므로, auth0|abc123 와 같은 형태의 ID를 그대로 이전할 수 있습니다. 기존 사용자 ID 유지하기를 참고하세요.GET /api/users에서는 identityType, identityProvider, identityId로 외부 ID 기반 사용자를 검색할 수 있습니다. 외부 ID로 조회 참고.Cloudflare Turnstile이나 Google reCAPTCHA가 사용자의 환경에서 차단되거나 불안정한 경우, 오픈소스 증명 기반 CAPTCHA인 Cap을 직접 호스팅해서 사용할 수 있습니다. Cap 단독 인스턴스를 배포하고, 콘솔 > 보안 > CAPTCHA에 추가하세요.
reCAPTCHA Enterprise는 고정 0.5가 아닌, 사용자가 직접 점수 임계값(0.0~1.0)을 설정할 수 있습니다.
ChatGPT와 Codex 같은 MCP 클라이언트는 prompt=consent 없이 offline_access를 요청하기 때문에, OpenID Connect 사양대로 리프레시 토큰을 받을 수 없고, 액세스 토큰이 만료될 때마다 사용자가 다시 로그인해야만 했습니다. 동적 앱 설정의 클라이언트 호환성 > 오프라인 엑세스에 동의 프롬프트 추가를 켜면 Logto가 자동으로 동의 프롬프트를 추가해 리프레시 토큰을 발급합니다.
이 설정은 동적 앱(CIMD 클라이언트)에만 적용되며, 실험적 기능으로 기본적으로 꺼져 있습니다.
theme 인증 파라미터: theme=light 또는 theme=dark로 전체 로그인 흐름에서 OS 설정 대신 해당 테마로 UI를 표시할 수 있습니다. 인증 파라미터 참고@logto/api SDK에 paginate()가 추가되어 페이징 엔드포인트를 타입 기반 비동기 반복자로 활용할 수 있습니다. 요청 타임아웃, 더 안정적인 토큰 처리 등도 개선되었습니다.none 프롬프트를 다른 값과 조합할 수 없게 되었습니다.corpId가 이제 rawData에 보관됩니다.데이터베이스 마이그레이션 필수: v1.44.0을 시작하기 전에 logto db alteration deploy(또는 코어 이미지에선 npm run alteration deploy)를 실행해야 합니다. 이번 릴리스에서 사용자 ID 컬럼을 최대 128자로 확장하고 SAML 설정 컬럼을 추가합니다. 기존 한도를 초과하는 사용자 ID가 하나라도 있으면 롤백이 불가합니다.
잔여 PostgreSQL 역할 처리: logto db seed는 이전 Logto 데이터베이스에 남은 역할이 있는지 확인하고, 테이블 생성 전에 데이터베이스 삭제만으로 역할이 제거되지 않는 이유를 안내합니다. (공로: @ryanchou1994)
이번 릴리스에 도움을 준 커뮤니티 멤버에게 감사드립니다:
theme 인증 파라미터 (#9645)none 프롬프트 검증 (#9596), 딩톡 corpId (#9622)Cap 지원 요청의 @imJack6 님께도 감사드립니다.(#9404)
업그레이드할 준비가 되셨나요? 업그레이드 가이드에서 단계별 안내를 확인하세요.
자세한 변경 사항은 GitHub 릴리스 페이지에서 확인하세요.