v3.4.14
3.4.14 (2026年7月29日) バグ修正 ログイン: ログイン V1 (da67750) の外部IDPアカウントの先駆的なハイジャックを防止 ログイン: WebAuthn/U2FとTOTP/OTP登録 (dd975b8) 前に認証を必要とする
3.4.14 (2026年7月29日) バグ修正 ログイン: ログイン V1 (da67750) の外部IDPアカウントの先駆的なハイジャックを防止 ログイン: WebAuthn/U2FとTOTP/OTP登録 (dd975b8) 前に認証を必要とする
4.16.2 (2026-07-29) バグ修正 ランダム文字列生成 (#12266) (34345ea) を改善 ログイン: ログイン V1 (917ade3) で外部IDPアカウントの先駆的なハイジャックを防止 ログイン: ドメイン発見 (#12369) (c4ba5a1) に関わらず外部IDPへリダイレクト ログイン: WebAuthn/U2FとTOTP/OTP登録 (c20d613) 前に認証を必要とする
3.4.13 (2026-07-17) バグ 修正 動作: ディスク アクセスを require (e28d6bc) で防止する
4.16.1 (2026-07-17) バグ 修正 操作: require (afe1086) コンソールによるディスクアクセス防止: パスワード複雑性メッセージ (#12419) (cc3812a) の最小長表示、 #12390 ログインを閉じる: パスワードセット r... (#12429) (0a355f7) の間に送信ボタンを無効/読み込みを維持、 #12416 ログインを閉じる: 古いセッションクッキーのクラッシュ防止 (#12423) (6030a43), #11130 を閉じる
4.16.0 (2026-07-10) バグ トークン交換 (#12312) (02d07e9) で正しい範囲検証を修正 #12319 #12322 #12319 #12322 #12322 ユーザグラント (dc89900) の隣接するロールを正しく削除 ログイン名でListUserのパフォーマンスを向上させる ケース (#12350) を無視する (8fed358) ログイン:ネイティブアプリのカスタムプロトコルを再び許可する (#12332) (5b3c10e) ログイン: IDP処理メッセージ (#12309) のコントラストを改善する (30ad9a...
4.15.3 (2026-06-22) バグ修正 トークン交換 (e2886a6) のクライアントと範囲の検証を追加 自動リンク (c97012f) 前に外部ユーザーのメールが検証されることを確認 ログイン: アイコン (#12211) のない一般的な IDP ボタン (#12211) (aadc664), #12182 ログインを閉じる: OIDC/SAML のガードデフォルトRedirectUri 失敗 前条件パス (0382659)
3.4.12 (2026年6月17日) バグ修正 JWT IdP (d1c3aa8) の exp と iat のクレームを常に検証する コード交換およびトークンフローをリフレッシュする際に client_id 検証 (5b1708e) jwt idp: オーディエンス管理と検証 (42f629d)
4.15.2 (2026-06-17) バグ修正は、コード交換中にJWT IdP (4925fab) client_id 検証の exp と iat 請求を常に検証し、移行ステップ40 (64) と 70 (#12293) (c53d977) の後にセットアップでトークンフロー (5624030) の接続処理をリフレッシュします。 イベントストア: イベントのリソース所有者 (#12261) (a939b84) を上書きすることを許可します。 idp: OAuth と OIDC プロバイダー (#12247) を構築するときに PKCE を適用します。 (ab7c6c0), cl...
4.15.1 (2026-06-08) バグ修正 api: ユーザー更新に関する提供されたデータに基づいて許可を確認 (a1748b2) ログイン: プロキシ (#12144) (aad90ce) の環境変数からカスタム要求ヘッダを適用する、 #12125 ログインを閉じる: 強制MFAに目に見える要素 (#12060) がない場合、メール認証にリダイレクトする (9618e33), #11536 ログインを閉じる: NotFound (#12189) に登録した後、セッション作成を再試す (53...
バグ修正 api: ユーザー更新に関する提供されたデータに基づいて許可を確認 (90f3102)
バグ修正 ldap: エスケープユーザーネームフィルター (59fa301)
4.15.0 (2026-05-04) バグ修正 コンソール:管理者プロフィール#10376 (#11867) (c1e62e1) のロール割り当てを削除 コンソール:正しい権限で動作 v1 を表示する #12001 (#12068) (1358d08) ldap: エスケープユーザー名フィルター (a56d4bf) ログイン: lru-キャッシュ互換性、セッションエラー処理 (#12099) (760cd7e) を改善 ログイン: 登録でローカル化された法的リンクを解決する (#11913) (73f8e28), 閉じる #11907 コンソール機能。..
4.14.0 (2026-04-24) バグ 修正 コンソール:常に設定ページを管理者に表示する (#11779) (2f81454), #10912 を閉じる コンソール: smtp のダブル作成 #8964 (#11868) を禁止する (aeddf0e) コンソール:ユーザーログインガイド (#11958) (677450e) のオンボードリンクを修正 コンソール: jwt プロバイダーのコールバック urls #11589 (#11966) (bfbf943) コンソール:空のURIを正規化する OIDC リダイレクト更新 #12053 (#12067) (c16667b) コンソール:データを送信する。..
4.13.1 (2026-04-01) バグ修正 インスタンスの設定 (#11744) (60a4f3b) で管理者向け initメールを送信しない add (#11734) (9ac2518) で復元コードをアクティブにする 設定のための機能キーを戻す ConsoleUseV2UserApi (#11928) (7ead851) に戻す #11390 #11706 を閉じる 設定中に org の存在を確認する #11932 (3ef1593), #11677 を閉じる
4.13.0 (2026-03-23) バグ修正 ユーザー (#11647) (ac046ee) を作成する前にorgが存在するかどうかを確認する、 #11532 コンソールを閉じる: マネージャーの削除 #11543 (#11627) (853a253) コンソール: 組織列をグラントで表示する #10822 (#11742) (7374804) コンソール: 役割割り当て操作 #10517 (#11756) (88a3c23) コンソール: Webkeys v2 (v2beta から) (#11807) (d1230ce) に切り替える、 #10773 ログインを閉じる: オートキャピ。..