2024年06月04日
要下载此版本,请访问 Keycloak 下载。
此版本包含一个重要安全问题的修复,该问题影响了某些使用 PAR(推送授权请求)的 OIDC 保密客户端。如果您将 OIDC 保密客户端与 PAR 一起使用,并且您使用基于 client_id
和 client_secret
的客户端身份验证(以参数形式在 HTTP 请求正文中发送,方法为 OIDC 规范中指定的 client_secret_post
),则强烈建议在升级到此版本后轮换您的客户端密钥。
在升级之前,请参考迁移指南以获取完整的更改列表。