Logto productupdates
Logto v1.34 is er. Deze release introduceert geïsoleerde cross-app-authenticatie, een nieuw Identifier.Lockout-webhookevenement en oplossingen om ervoor te zorgen dat refresh tokens nu de volledige TTL van 180 dagen respecteren.
Logto v1.34 is er. Deze release introduceert geïsoleerde cross-app-authenticatie, een nieuw Identifier.Lockout-webhookevenement en oplossingen om ervoor te zorgen dat refresh tokens nu de volledige TTL van 180 dagen respecteren.
_interaction-cookies wordt geëlimineerd.Identifier.Lockout: Er is een nieuw webhookevenement Identifier.Lockout toegevoegd, dat wordt geactiveerd wanneer een gebruiker wordt uitgesloten na herhaaldelijk mislukte aanmeldpogingen.Meerdere applicaties kunnen nu authenticatie starten in dezelfde browsersessie zonder elkaar te beïnvloeden.
_interaction-cookie slaat nu een gestructureerde mapping op { [appId]: [interactionId] }.appId wordt doorgegeven via URL-parameters of headers om isolatie te behouden.Nieuw webhookevenement: Identifier.Lockout
Er is een probleem opgelost waarbij refresh tokens na 14 dagen vervielen vanwege een interne provider grant TTL-limiet.
Bug opgelost waarbij het systeem bij meerstaps aanmeldingsprocessen onterecht overschakelde naar MFA-binding-sjablonen.
Domeinmatching van SSO-connectors is nu hoofdletterongevoelig, waardoor de betrouwbaarheid tijdens aanmeldingsprocessen is verbeterd.