Atualizações do produto Logto
🎉 Apresentando nosso lançamento de junho: API de Conta para Passkeys, acesse detalhes de interação do usuário em JWTs personalizados e mais novidades!
🎉 Apresentando nosso lançamento de junho: API de Conta para Passkeys, acesse detalhes de interação do usuário em JWTs personalizados e mais novidades!
Agora você pode gerenciar passkeys WebAuthn na API de Conta, incluindo:
Implementamos Solicitações de Origens Relacionadas para que você possa gerenciar as passkeys WebAuthn em seu site, mesmo que ele tenha um domínio diferente da página de login do Logto.
Para saber mais, confira a documentação.
Os dados de interação do usuário agora estão acessíveis por meio de context.interaction ao gerar reivindicações de token personalizadas:
| Propriedade | Descrição | Tipo |
|---|---|---|
interactionEvent | O evento de interação da interação atual do usuário | SignIn ou Register |
userId | O ID do usuário da interação atual | string |
verificationRecords | Uma lista de registros de verificação enviados pelo usuário para identificar e verificar sua identidade durante as interações. | VerificationRecord[] |
Caso de Uso Exemplo:
Leia os registros de verificação do contexto da interação. Se um registro de verificação SSO Empresarial estiver presente, inclua o perfil correspondente do usuário das identidades SSO Empresariais como reivindicações adicionais no token.
Veja contexto de reivindicações de token personalizado para mais detalhes.
updated_at na tabela user_sso_identitiesLegacy como SHA512access_token opcional para o conector SSO Azure OIDC; anteriormente, o conector Azure OIDC exigia estritamente um access token na resposta, o que causava problemas com aplicações Azure B2C que retornam apenas ID tokens.