อัปเดตผลิตภัณฑ์ Logto
🎉 แนะนำเวอร์ชันประจำเดือนมิถุนายน: Account API สำหรับ Passkeys, เข้าถึงรายละเอียดการโต้ตอบของผู้ใช้ใน custom JWT และอัปเดตอื่น ๆ อีกมากมาย!
🎉 แนะนำเวอร์ชันประจำเดือนมิถุนายน: Account API สำหรับ Passkeys, เข้าถึงรายละเอียดการโต้ตอบของผู้ใช้ใน custom JWT และอัปเดตอื่น ๆ อีกมากมาย!
ตอนนี้คุณสามารถจัดการ WebAuthn passkeys ผ่าน Account API ได้แล้ว ซึ่งรวมถึง:
เราได้เพิ่ม Related Origin Requests เพื่อให้คุณสามารถจัดการ WebAuthn passkeys บนเว็บไซต์ของคุณที่มีโดเมนแตกต่างจากหน้าเข้าสู่ระบบของ Logto ได้
ดูรายละเอียดเพิ่มเติมได้ใน เอกสารประกอบ
ข้อมูลการโต้ตอบของผู้ใช้สามารถเข้าถึงได้ผ่าน context.interaction เมื่อสร้าง claims ใน token แบบ custom:
| Property | คำอธิบาย | ประเภท |
|---|---|---|
interactionEvent | เหตุการณ์การโต้ตอบในปัจจุบันของผู้ใช้ | SignIn หรือ Register |
userId | ไอดีของผู้ใช้ในการโต้ตอบปัจจุบัน | string |
verificationRecords | รายการบันทึกการยืนยันตัวตนที่ผู้ใช้ส่งมาเพื่อระบุตัวตนของตนระหว่างการโต้ตอบ | VerificationRecord[] |
ตัวอย่างกรณีการใช้งาน:
อ่าน verification records จาก interaction context ถ้ามีบันทึก Enterprise SSO verification ให้นำโปรไฟล์ผู้ใช้ที่เกี่ยวข้องของ Enterprise SSO identity ไปใส่เป็น claims เพิ่มเติมใน token
ดู custom token claims context สำหรับรายละเอียดเพิ่มเติม
updated_at ในตาราง user_sso_identitiesLegacy เช่น SHA512access_token ไม่บังคับสำหรับ Azure OIDC SSO connector เดิม Azure OIDC connector ต้องการ access token ใน token response ซึ่งทำให้เกิดปัญหากับแอป Azure B2C ที่ตอบกลับแค่ ID token