Keycloak 26.1.1 发布

2025 年 2 月 5 日

要下载此版本,请访问 Keycloak 下载

亮点

X.509 身份验证器中的新选项,如果 CRL 过期则中止身份验证

X.509 身份验证器有一个新选项 x509-cert-auth-crl-abort-if-non-updated(管理控制台中的如果 CRL 未更新则中止 CRL),如果配置了 CRL 以验证证书,并且 CRL 未在下一个更新字段中指定的时间内更新,则中止登录。新选项在管理控制台中默认为 true。有关 CRL 下一个更新字段的更多详细信息,请参阅 RFC5280, Section-5.1.2.5

false 为了与之前的行为保持兼容性而保留。请注意,现有配置将没有新选项,并且行为方式如同此选项设置为 false,但管理控制台将在编辑时添加默认值 true

发送重置电子邮件中的新选项,用于在重置凭据后强制登录

reset-credential-email发送重置电子邮件)是在重置凭据流程(忘记密码功能)中用于向用户发送带有重置凭据令牌链接的电子邮件的身份验证器。此身份验证器现在有一个新选项 force-login重置后强制登录)。当此选项设置为 true 时,身份验证器将终止会话并强制进行新的登录。

有关此新选项的更多详细信息,请参阅 启用忘记密码

升级

在升级之前,请参阅迁移指南,以获取完整的更改列表。

所有已解决的问题

增强功能

错误修复