Authlete 3.0 2025年02月リリースノート

概要

本リリースはAuthlete 3.0のマイナーアップデートです。 03月03日(月)以降利用可能になりました。

管理コンソール

設定の初期化のバグ修正

他の設定を変更した際に、特定のサービスおよびクライアント設定が初期化されてしまう不具合が修正されました。

使用不可のアクションのバグ修正

管理者権限が付与された招待を承諾したユーザーに対して、サービスおよびクライアントの新規作成ボタンが使用できない不具合が修正されました。

設定UIの変更

組織設定UIの中に監査ログが表示されるようになりました。

監査ログの検索機能のバグ修正

user項目が存在しなかった場合、監査ログが検索できない不具合が修正されました。

クライアント一覧機能の実装

クライアントページの上部にクライアント一覧のパネルが実装されました。

監査ログ機能の拡張

監査ログに対して日程フィルターが実装されました。

FAPI設定のUI変更

サービス設定にあるFAPI設定のUIが改善されました。

IdP

監査ログのGETエンドポイントの変更

監査ログのGETエンドポイントが組織全体のログを返すように変更されました。

ユーザー招待のエラーメッセージの改善

パスワードログインが無効となった環境において、存在しないユーザーを招待しようとした際に発生するエラーのメッセージが変更されました。

監査ログの取得機能の追加

組織トークンを用いて監査ログが取得できるようになりました。

JVMクラッシュのバグ修正

M4プロセッサーを用いてIdPを実行した際に、Java Virtual Machineがクラッシュしてしまう不具合が修正されました。

ユーザー情報表示のバグ修正

security.oidc.eventに対してユーザー情報が表示されない不具合が修正されました。

監査ログのイベントの変更

監査ログのイベントが下記のように変更されました :

  • SECURITY_LOGIN_OIDCイベントが追加されました
  • SECURITY_MFA_CREATEイベントが追加されました
  • SECURITY_MFA_DELETEイベントが追加されました
  • SECURITY_PASSWORD_UPDATEイベントが追加されました
  • SECURITY_MFA_LOGINのイベント名がSECURITY_LOGIN_MFAに変更されました
  • USER_ACCEPTINVITEのイベント名がUSER_INVITE_ACCEPTに変更されました
  • USER_DECLINEINVITEのイベント名がUSER_INVITE_DECLINEに変更されました

仕様サポート

SD-JWT VCメディアタイプの変更update

OAuth-SD-JWT VC PR 268に準拠できるようSD-JWT VCのメディアタイプがvc+sd-jwtからdc+sd-jwtに変更されました。

OID4VCI鍵証明JWTの拡張

鍵証明JWTにあるkidパラメーターのdid:jwkメソッドに対応できるようOID4VCIの実装が変更されました。

バグ修正

テーブル分離機能のバグ修正

永続性マネージャーの誤使用によるテーブル分離機能の不具合が修正されました。

クライアント識別子抽出のバグ修正

全てのAPIエンドポイントにおけるクライアント識別子の認証および抽出に関する不整合が修正されました。

その他

なし