ไทย
การวิเคราะห์เหตุการณ์: การเปลี่ยนแปลง `iss` ที่คาดไม่ถึงของ JWT
รายงานเหตุการณ์สำหรับการเปลี่ยนแปลง `iss` ที่คาดไม่ถึงของ JWT เมื่อวันที่ 2024-03-18
สรุป
เมื่อวันที่ 2024-03-18 การอัปเดตที่เปลี่ยนพฤติกรรมของตัวออกบัตร (issuer) ของ JWT ใน Logto Cloud ทำให้กระบวนการตรวจสอบยืนยันของผู้ใช้ที่มีโดเมนที่กำหนดเองและการตรวจสอบ iss
ถูกขัดขวาง การแก้ไขจำเป็นต้องให้ผู้ใช้เหล่านี้อัปเดตตรรกะการยืนยันของพวกเขา
- ผู้ใช้ที่ได้รับผลกระทบ: ผู้ใช้ที่มีโดเมนที่กำหนดเองเปิดใช้งานและทำการยืนยัน
iss
- ความรุนแรง: วิกฤติ, ทำลายการยืนยัน
iss
ในกระบวนการตรวจสอบยืนยัน
สาเหตุหลัก
การอัปเดตเปลี่ยนแปลงฟิลด์ iss
ให้ตรงกับโดเมนที่ร้องขอ ทำให้การยืนยันที่มีอยู่ซึ่งคาดหวังตัวออกบัตรเริ่มต้นก่อนหน้านี้ถูกขัดขวาง