简体中文
Logto 产品更新
🎉 推出我们的六月版本:Passkey 账户 API、自定义 JWT 中访问用户交互详情,以及更多更新!
🎉 推出我们的六月版本:Passkey 账户 API、自定义 JWT 中访问用户交互详情,以及更多更新!
你现在可以在账户 API 中管理 WebAuthn passkey,包括:
我们已经实现了相关来源请求,这样你就可以在与你 Logto 登录页不同域名的网站上管理 WebAuthn passkey。
想了解更多,请查阅文档。
现在你可以在生成自定义 token 声明时,通过 context.interaction 访问用户交互数据:
| 属性 | 描述 | 类型 |
|---|---|---|
interactionEvent | 当前用户交互的交互事件 | SignIn 或 Register |
userId | 当前用户交互的用户 ID | string |
verificationRecords | 用户在交互过程中提交的用于身份识别和验证的验证记录列表 | VerificationRecord[] |
示例用例:
从交互上下文中读取验证记录。如果存在企业 SSO 验证记录,则将企业 SSO 身份中的对应用户资料作为额外 token 声明包含进去。
更多详情见 自定义 token 声明上下文。
user_sso_identities 表中增加了 updated_at 字段SHA512 这样的 Legacy 哈希算法access_token 字段变为可选项,之前 Azure OIDC 连接器强制要求 token 响应中必须包含 access token,这会导致仅返回 ID token 的 Azure B2C 应用报错。