繁體中文(台灣)
Logto 產品更新
🎉 推出我們的六月版本:Passkey 專用帳戶 API、自訂 JWT 可存取用戶互動詳情,以及更多更新!
🎉 推出我們的六月版本:Passkey 專用帳戶 API、自訂 JWT 可存取用戶互動詳情,以及更多更新!
你現在可以在帳戶 API 中管理 WebAuthn passkey,包括:
我們已實作 Related Origin Requests,讓你可以在與 Logto 登入頁不同網域的你網站上管理 WebAuthn passkey。
想了解更多,請參閱 文件。
在產生自訂 token 聲明(claims)時,現在可以通過 context.interaction 取得用戶互動資料:
| 屬性 (Property) | 說明 (Description) | 型別 (Type) |
|---|---|---|
interactionEvent | 當前用戶互動的事件 | SignIn 或 Register |
userId | 當前用戶互動的 user id | string |
verificationRecords | 用戶於互動期間提交以驗明及驗證身分的驗證紀錄清單。 | VerificationRecord[] |
範例用法:
從互動 context 讀取驗證紀錄。如果有企業 SSO 驗證紀錄,則將對應的企業 SSO 身分來源用戶資料加入額外的 token claims。
詳情請參考 自訂 token claims context。
user_sso_identities 資料表增加了 updated_at 欄位Legacy(如 SHA512)雜湊演算法access_token 為非必填欄位,先前 Azure OIDC 連接器嚴格要求 token 回傳中有 access token,導致僅回傳 ID token 的 Azure B2C 應用程式出現問題。