2.4.0-rc.12
What's Changed security ((deps): バンプ google.golang.org/grpc to v1.82.1 (GO-2026-6061) by @lakhansamani in #734 chore ((web/app): バンプ 認証者-反応 2.2.0-rc.5 by @lakhansamani in #735 全変更日記: 2.4.0-rc.11...2.4.0-rc.12
What's Changed security ((deps): バンプ google.golang.org/grpc to v1.82.1 (GO-2026-6061) by @lakhansamani in #734 chore ((web/app): バンプ 認証者-反応 2.2.0-rc.5 by @lakhansamani in #735 全変更日記: 2.4.0-rc.11...2.4.0-rc.12
What's Changed fix ((storage): mongodb 独自のインデックスバッチ + スレッド ctx 経由 SQL GORM コール @lakhansamani in #733 全変更ログ: 2.4.0-rc.10...2.4.0-rc.11
What's Changed fix ((ダッシュボード): webhookイベントにSCIM/グループイベントを追加 @lakhansamaniによって#724 choreで@web/appで@lakhansamaniによって#725 choreで@lakhansamaniによって#725 choreで@lakhansamaniによって 2.2.0-rc.3にbump authorizer-react (ブンプ認証者-反応) を追加する:古いクライアント-SDKプロトストブを再生する + #726で@lakhansamaniによってCIステレンネスゲートを追加する:ワイヤにはSmsOtpがあるので、WebOTPの自動充填は実際に@lakhansamaniによって#727 choreで@protoで@lakhansamaniによってアクティベートされます: drop...
単層形 (BREAKING) に標準化された GraphQL ページ付けスキーマのバグ修正。6つのリスト*リクエスト入力タイプ (ListClients, ListTrustedIssuers, ListSAMLServiceProviders, ListOrganizations, ListOrgDomains, ListOrgMembers) と3つの操作 (_verification_requests, _webhooks, _email_templates) は、ページ化リクエストラッパー (ページ化: {ページ化: {制限、ページ } }) を必要としたが、その。..
What's Changed fix ((saml): ログイン後、SPによって開始された IdP ログインを再開し、#713 に @lakhansamani によって ACS の自動送信をブロックを解除します 完全な変更ログ: 2.4.0-rc.7...2.4.0-rc.8
セキュリティ MFA セッション目的のスコーピングMFAに隣接する複数のフローは、そのセッションがなぜ作られたのか区別することなく",このユーザーにMFAセッションが存在するか"のチェックを共有し、ある目的のために取得されたセッションがより強い目的のために換算されるようにしました。
セキュリティが重要だ 登録は MFAの執行を完全に回避するSignUpRequest.is_multi_factor_auth_enabled 認証された管理者 _update_user オーバーライドのみを対象としたフィールドは、公開、認証されていないサインアップ変異/RPCでも尊重され、呼び出し者が作成しているアカウントにMFAが適用されるかどうかを決定することができます。これは、ライブで確認され、 2.4.0-rc.0 から rc.5 まで再現できます:
Auth,FGA,およびOAuth 2.1拒否経路 (#709) の観察可能な硬化が強調される。 統合前に独立したセキュリティ、Go-idiom,Prometheus,およびメインエンジニアのレビュー経路で検証された最近のSCIM/FGA/SAML/OAuth硬化/非同期作業で触れたすべてのコード経路を監査することによって発見された静かな失敗/拒絶点を閉じる系統的なパス。OAuth 2.1 / RFC 8707 拒否ブランチは。..
OAuth 2.1 認証サーバの硬化が強調される MCP (#693, #516) Authorizer の /oauth/token と /authorize は、現在の MCP 認証仕様で AS に要求されていることをサポートし、古いドラフトではなく実際の仕様テキストに準拠している。Refresh-token 再利用検知 (OAuth 2.1 §6.1 / RFC 9700 §4.14.2), 特定の侵害されたトークンの回転血統 (family_id) に範囲を絞る。..
SAML 2.0 アイデンティティ プロバイダーの役割 (#691) を強調する 承認者は、既存のSPの役割の逆である、下流 SaaS サービス プロバイダー (Zendesk, Notion, Tableau, ...) に署名された主張を発行し、SAML IdPとして行動することができます。Per-org IdP メタデータ、SP による SSO 及び IdP による SSO,設定可能な NameID + 属性マッピングによる RSA-SHA256 署名アサーション。X.509 署名キーと 覆うウィンドウ回転
What's Changed chore ((app): @lakhansamani in #689 の authorizer-react git dep に対する package-lock.json を再生する 修正 (app): pin authorizer-react to the published npm release, not main by @lakhansamani in #690 完全な変更日記: 2.4.0-rc.1...2.4.0-rc.2
What's Changed test: fix make test-all-db TempDir cleanup race by @lakhansamani in #677 feat: サーバ側ユーザー検索 + ユーザーオーグメンバーシップ in ダッシュボード by @lakhansamani in #678 chore: js脆弱性を修正 (bump vitest, refresh lockfiles) by @lakhansamani in #683 feat ((mfa)!: MFAをデフォルトで有効にして、それをオプションに @lakhansamani in #682 fix: IDでユーザーを検索 + orgリストでメンバーメールを表示。..
e2eテストのためのRC 2.4.0ライン (すべての新機能は、今後2.4.0に搭載される).フルスタック RC: 2.3.0-rc.10 (マルチテナント SSO epic, WebAuthn/passkey バックエンド、 TOTP ロックアウト + 復元コードハッシング、 OAuth ディスカバリーキャッシュ + Twitter PKCE, シンクロパスワードリセット 撤回) のすべてのもの、さらにログイン UI: バンド付きホストされたログインページ (web/app) は、現在パスワードログインと非取り消しの TOTP-lockou を出荷しています。..
e2eテストのRC 第1段階 (バックエンド)2.3.0-rc.9 以降にすべて統合されたものを出荷します。 多利用者SSOエピックス (org-scoped管理者、検証ドメイン、ホーム領域発見), WebAuthn/passkeyバックエンド、 TOTPロックアウト + 復元コードハッシング、 OAuth 発見キャッシュ + Twitter PKCE 修正、および同期パスワードリセットセッション撤回。注:ログイン UI (web/app) は、まだ authorizer-react 2.1.0 をここにまとめています。
What's Changed feat: #607 choreの@lakhansamaniによるキークローク・コアポリシーエンジンによる精細な認証 (Fine-Grained Authorization with Keycloak-Core Policy Engine) ((authz): admin GraphQL opsの一貫したauthz前置詞; my_permissions → #610 Choreの@lakhansamaniによる @lakhansamani/authz graphqlによる許可 #611 choreの@lakhansamaniによる名付け一貫性: CNCF サンドボックス prep コミュニティファイル + #612 choreの@lakhansamaniによる Apache-2.0 リライセンスの利用: docke...
What's Changed ci: バンプ GitHub アクション @lakhansamani の Node 24 ランタイムを #633 ビルドで (docker): @lakhansamani の gRPC ポート 9091 を #634 feat (api) で暴露!: gRPC/REST のすべてのオーサント・オペレーションをサービス + #635 の @lakhansamani のフラットレスポンスの封筒 完全 変更日記: 2.3.0-rc.8...2.3.0-rc.9
What's Changed feat ((api): AuthorizerAdmin サービス (gRPC + REST) + モジュール幅のリントゲート by @lakhansamani in #631 全変更日記: 2.3.0-rc.7...2.3.0-rc.8
What's Changed fix ((storage): GORM ログガーの静寂をリガシー・ユニークネスクリーンアップ (smoke mcp_stdioの修正) by @lakhansamani in #632 全変更日記: 2.3.0-rc.6...2.3.0-rc.7
変更点:PRの重複ワークフローを回避し、#630の@lakhansamaniによって統合 #630の修正 (ストレージ): @lakhansamaniによって名前の認識のない独自のメール/電話オブジェクトをクリアする (<2.3.0のアップグレード) #629の完全な変更ログ: 2.3.0-rc.5...2.3.0-rc.6
What's Changed ci: Buf Schema Registry に proto schema を @lakhansamani が #627 の修正 (保存) に公開: @lakhansamani が #628 のアップグレードに際して、古い独自のメール/電話の制約を削除します。 完全な変更ログ: 2.3.0-rc.4...2.3.0-rc.5
全変更日記: 2.3.0-rc.3...2.3.0-rc.4
完全な変更日記: 2.3.0-rc.2...2.3.0-rc.3
変更点修正: @lakhansamani が #624 feat ((authz) でリリースしていないデフォルトブランチイベントのトリガースコアカード: @lakhansamani が #625 で組み込まれた OpenFGA ReBAC エンジンでカスタマイズされた FGA を置き換える 完全変更ログ: 2.3.0-rc.1...2.3.0-rc.2
What's Changed feat: #607 choreの@lakhansamaniによるキークローク・コアポリシーエンジンによる精細な認証 (Fine-Grained Authorization with Keycloak-Core Policy Engine) ((authz): admin GraphQL opsの一貫したauthz前置詞; my_permissions → #610 Choreの@lakhansamaniによる @lakhansamani/authz graphqlによる許可 #611 choreの@lakhansamaniによる名付け一貫性: CNCF サンドボックス prep コミュニティファイル + #612 choreの@lakhansamaniによる Apache-2.0 リライセンスの利用: docke...