Logto-produktuppdateringar
đ Vi introducerar vĂ„r juniutgĂ„va: Konto-API för Passkeys, fĂ„ Ă„tkomst till anvĂ€ndarinteraktionsdetaljer i anpassad JWT och fler uppdateringar!
đ Vi introducerar vĂ„r juniutgĂ„va: Konto-API för Passkeys, fĂ„ Ă„tkomst till anvĂ€ndarinteraktionsdetaljer i anpassad JWT och fler uppdateringar!
Du kan nu hantera WebAuthn-passkeys med Konto-API, inklusive:
Vi har implementerat Relaterade origins-förfrÄgningar sÄ att du kan administrera WebAuthn-passkeys pÄ din webbplats Àven om den har en annan domÀn Àn Logtos inloggningssida.
LĂ€s mer i dokumentationen.
AnvÀndarinteraktionsdata Àr nu tillgÀngliga via context.interaction nÀr du genererar anpassade token-claims:
| Egenskap | Beskrivning | Typ |
|---|---|---|
interactionEvent | HÀndelsen för den aktuella anvÀndarinteraktionen | SignIn eller Register |
userId | AnvÀndar-id för den aktuella anvÀndarinteraktionen | string |
verificationRecords | En lista med verifieringsuppgifter som anvÀndaren skickat in för att identifiera och verifiera sig under interaktionen. | VerificationRecord[] |
Exempel pÄ anvÀndning:
LÀs verifieringsuppgifter frÄn interaktionskontexten. Om det finns en Enterprise SSO-verifiering, inkludera motsvarande anvÀndarprofil frÄn Enterprise SSO-identiteter som ytterligare token-claims.
Se anpassad token-claimskontext för mer information.
updated_at-fÀlt i tabellen user_sso_identitiesLegacy hash-algoritmer som SHA512access_token valfritt för Azure OIDC SSO-anslutning; tidigare krÀvde Azure OIDC-anslutningen en access token i svars-tokenet, vilket skapade problem för Azure B2C-appar som bara returnerar ID-tokens.