Обновления продукта Logto
🎉 Представляем июньский релиз: Account API для Passkeys, доступ к деталям взаимодействия пользователя в пользовательском JWT и другие обновления!
🎉 Представляем июньский релиз: Account API для Passkeys, доступ к деталям взаимодействия пользователя в пользовательском JWT и другие обновления!
Теперь ты можешь управлять passkeys WebAuthn через Account API, включая:
Мы реализовали Связанные Origin-запросы, чтобы ты мог управлять passkeys WebAuthn на своём сайте, который имеет другой домен по сравнению со страницей входа Logto.
Чтобы узнать больше, ознакомься с документацией.
Данные о взаимодействии пользователя теперь доступны через context.interaction при генерации пользовательских утверждений токена:
| Свойство | Описание | Тип |
|---|---|---|
interactionEvent | Событие взаимодействия текущего пользователя | SignIn или Register |
userId | ID пользователя текущего взаимодействия | string |
verificationRecords | Список записей верификации, представленных пользователем для идентификации и подтверждения личности при взаимодействии. | VerificationRecord[] |
Пример использования:
Прочитай записи верификации из контекста взаимодействия. Если присутствует запись о верификации Enterprise SSO, включи соответствующий профиль пользователя из Enterprise SSO идентичностей как дополнительные утверждения токена.
См. контекст пользовательских утверждений токена для подробностей.
updated_at в таблицу user_sso_identitiesLegacy алгоритмов хэширования, таких как SHA512access_token необязательным для Azure OIDC SSO-коннектора, ранее коннектор Azure OIDC обязательно требовал access token в ответе на токен, что вызывало проблемы с Azure B2C-приложениями, возвращающими только ID token.