Postmortem: falhas de autenticação causadas pelo cache do JWKS e rotação da chave de assinatura
Postmortem do incidente de autenticação em 8 de janeiro de 2026 (PST).
Postmortem do incidente de autenticação em 8 de janeiro de 2026 (PST).
Data: 8 de janeiro de 2026 (PST)
Duração: aproximadamente 60 minutos
Impacto: alguns inquilinos em produção experienciaram falhas ao iniciar sessão e na validação de tokens; o acesso à Console poderá ter sido afetado
Um desfasamento entre uma chave de assinatura rodada e um JWKS em cache no nosso domínio *.logto.io causou falhas na validação de tokens. Limpámos o cache do JWKS e revertémos para a chave de assinatura anterior para restaurar o serviço.
Alguns utilizadores podem continuar a ver problemas ao iniciar sessão na Console devido ao cache do navegador. Lamentamos a interrupção causada por este incidente.
Durante o período do incidente, alguns utilizadores não conseguiam iniciar sessão e algumas validações de tokens falharam. Isto afetou vários inquilinos em produção e também poderia bloquear o acesso à Console do Logto.
Não identificámos evidência de acessos não autorizados relacionados com este incidente; o impacto foi limitado a falhas de autenticação.
Se ainda não consegues iniciar sessão na Console do Logto, por favor tenta:
*.logto.app). O cache do JWKS foi, por engano, deixado ativado no nosso domínio Cloud (*.logto.io).*.logto.io estavam em cache, alguns clientes continuaram a usar um JWKS desatualizado e não conseguiam validar tokens recém emitidos.*.logto.io, revertémos para a chave de assinatura anterior e limpámos novamente o cache do JWKS para garantir que os clientes obtinham o conjunto de chaves revertido.A rotação de chaves não é apenas uma tarefa de gestão de chaves. É uma alteração de compatibilidade end-to-end que tem de ter em conta o comportamento de cache entre emissores e validadores. As diferenças de configuração entre domínios (*.logto.app vs *.logto.io) são um risco real. Alterações seguras para um domínio podem quebrar outro se não forem aplicadas de forma consistente.
Os nossos testes de integração atuais não cobriam o comportamento de cache do JWKS em produção, por isso este cenário de falha não foi detectado antes da rotação.
Estamos a implementar: