Keycloak 24.0.5 版本发布

2024年06月04日

要下载此版本,请访问 Keycloak 下载

亮点

使用基于 client_secret_post 认证的 PAR 客户端的安全问题

此版本包含一个重要安全问题的修复,该问题影响了某些使用 PAR(推送授权请求)的 OIDC 保密客户端。如果您将 OIDC 保密客户端与 PAR 一起使用,并且您使用基于 client_idclient_secret 的客户端身份验证(以参数形式在 HTTP 请求正文中发送,方法为 OIDC 规范中指定的 client_secret_post),则强烈建议在升级到此版本后轮换您的客户端密钥。

升级

在升级之前,请参考迁移指南以获取完整的更改列表。

所有已解决的问题

增强功能

错误修复