Authlete 3.0 2026年05月リリースノート

バージョン番号:3.0.32

概要

本リリースはAuthlete 3.0に対するマイナーアップデートです。
2026年05月28日(木)以降利用可能になりました。

新機能と改善

プラットフォームコンポーネントの更新

Jarkarta、DataNucleus、HikariCP、Mockito、およびその他のMaven依存のコンポーネントがJetty 12とJava 25のサポートされたバージョンにアップグレードされました。

ダイレクトエンドポイントのクリーンアップ

サービスおよびクライアントのダイレクトエンドポイントにおいて、非推奨となったコードがクリーンアップされました。

仕様サポート

OpenID Connect Back-Channel Logout 1.0のサポート

OpenID Connect Back-Channel Logout 1.0のサポートが実装されました。詳細については、こちらのドキュメントをご参照ください。

バグ修正

グラント管理置き換えフローの修正

認可コードグラントタイプでgrant_management_action=replaceを使用した際に、トークンエンドポイントがA050101で失敗してしまう不具合が修正されました。

無効なURIのエラー修正

request_uri=invalid\のような無効なURIを含むパラメーターで/auth/authorizationを呼び出した際に、500エラーが発生してしまう不具合が修正されました。

永続トークンのクリーンアップ修正

一定期間使用されなかった永続トークンがトークンクリーンアップジョブに削除されてしまう不具合が修正されました。

ループバックリダイレクトURIの修正

loopbackRedirectionUriVariable=trueを持つサービスにおいて、認可リクエストのscope内にopenidが含まれた場合、クライアントが/authorization/tokenの両方に対して同じredirect_uriを送信しているにも関わらず、/tokenの呼び出しがinvalid_grantで失敗してしまう不具合が修正されました。

その他

なし