繁體中文(香港)
Logto 產品更新
🎉 推出六月發佈:適用於通行密鑰的帳戶 API、自訂 JWT 中可存取用戶互動細節,以及更多更新!
🎉 推出六月發佈:適用於通行密鑰的帳戶 API、自訂 JWT 中可存取用戶互動細節,以及更多更新!
你現在可以在帳戶 API 管理 WebAuthn 通行密鑰,包括:
我們已實作 相關來源請求,讓你即使網站域名和 Logto 登入頁不同,也能管理 WebAuthn 通行密鑰。
如需了解詳情,請查閱相關文件。
生成自訂 token 宣告時,現在可以經由 context.interaction 存取用戶互動數據:
| 屬性 | 描述 | 類型 |
|---|---|---|
interactionEvent | 當前用戶互動的事件 | SignIn 或 Register |
userId | 當前用戶互動的用戶 ID | string |
verificationRecords | 用戶在互動期間提交的驗證紀錄清單,用於身份識別和驗證 | VerificationRecord[] |
示例用法:
從互動 context 讀取驗證紀錄。如果存在企業 SSO 驗證紀錄,則把企業 SSO 身份中的對應用戶資料作為額外 token 宣告包括進去。
詳細可參見自訂 token 宣告 context。
user_sso_identities 資料表新增 updated_at 欄位SHA512 等 Legacy 雜湊演算法access_token 對 Azure OIDC SSO connector 現已為可選項;過去此連接器嚴格要求 token 響應必須包含 access token,這會導致只返回 ID token 的 Azure B2C 應用無法使用。