Logto productupdates
🎉 Introductie van onze juni-release: Account API voor Passkeys, toegang tot gebruikersinteractiedetails in aangepaste JWT, en meer updates!
🎉 Introductie van onze juni-release: Account API voor Passkeys, toegang tot gebruikersinteractiedetails in aangepaste JWT, en meer updates!
Je kunt nu WebAuthn-passkeys beheren in de Account API, waaronder:
We hebben Related Origin Requests geïmplementeerd zodat je de WebAuthn-passkeys op je eigen website kunt beheren, zelfs als deze een ander domein heeft dan de Logto inlogpagina.
Lees meer in de documentatie.
Gebruikersinteractiedata is nu beschikbaar via context.interaction bij het genereren van aangepaste token claims:
| Eigenschap | Beschrijving | Type |
|---|---|---|
interactionEvent | Het interactie-evenement van de huidige gebruikersinteractie | SignIn of Register |
userId | De gebruiker-ID van de huidige gebruikersinteractie | string |
verificationRecords | Een lijst met verificatiegegevens die door de gebruiker zijn ingediend om zijn/haar identiteit te verifiëren | VerificationRecord[] |
Voorbeeldgebruik:
Lees de verificatiegegevens vanuit de interactiecontext. Als er een Enterprise SSO-verificatierecord aanwezig is, voeg dan het bijbehorende gebruikersprofiel van Enterprise SSO-identiteiten toe als extra tokenclaims.
Zie custom token claims context voor meer informatie.
updated_at-veld toegevoegd aan de user_sso_identities-tabelLegacy-hashalgoritme zoals SHA512access_token optioneel gemaakt voor Azure OIDC SSO-connector. Voorheen vereiste de Azure OIDC-connector strikt een access token in de tokenrespons, wat voor problemen zorgde bij Azure B2C-applicaties die alleen ID-tokens retourneren.