Keycloak 26.1.3 版本发布

2025年2月28日

要下载此版本,请访问Keycloak 下载

亮点

重置凭据后,发送重置邮件强制联合用户再次登录

26.1.1 版本中,reset-credential-email发送重置邮件)身份验证器添加了一个新的配置选项,以允许更改重置凭据流程后的默认行为。现在,force-login重置后强制登录)选项添加了第三个配置值 only-federated,这意味着强制登录对于联合用户为真,而对于内部数据库用户为假。新行为现在是默认行为。这样,所有由用户联合提供商管理的用户(他们的实现可能与 Keycloak 的集成度不高)在重置凭据流程后都被强制再次登录,以避免任何问题。行为的此更改是由于默认安全策略。

有关更多信息,请参阅启用忘记密码

升级

在升级之前,请参阅迁移指南以获取完整的更改列表。

所有已解决的问题

错误修复