- Ory Kratos v1.1 출시 : 확장 가능하며, 보안이 강화된 오픈 소스 아이덴티티 서버
새로운 기능 및 개선 사항
- 휴대폰 인증 & SMS를 통한 2단계 인증(2FA): Twilio와 같은 SMS 게이트웨이와 쉽게 통합하여 보안을 강화
- 번역 및 국제화 지원: 다양한 언어를 지원하여 전 세계 사용자에게 접근성을 높임
- Google 및 Apple과의 네이티브 로그인 지원: 모바일 플랫폼에서 "Google로 로그인" 및 "Apple로 로그인"을 네이티브로 지원
- 계정 연결: 동일한 이메일을 공유하는 소셜 계정으로 로그인할 때 계정 연결을 용이하게 하는 새로운 기능 추가
- 비밀번호 없는 "매직 코드" 로그인: 이메일로 일회용 코드를 보내 로그인하는 방식으로, 비밀번호를 잊었거나 소셜 로그인을 사용할 수 없을 때 대체 로그인 방법으로 사용 가능
- 세션을 JWT로 변환: Ory 세션 쿠키나 토큰을 JSON 웹 토큰(JWT)으로 변환하여 세션 관리와 다른 시스템과의 통합을 유연하게 함
- 이메일 전송의 신뢰성 향상: 다양한 제공업체를 통한 이메일 전송 신뢰성 개선
- HTTP API 및 관련 SDK 메소드 개선: API 호출 성능 향상 및 사용자 친화적인 개선
- 키셋 페이지네이션 도입: 아이덴티티 목록 성능 향상을 위해 키셋 페이지네이션 도입
- Passkeys 및 WebAuthn의 다중 출처 지원: 서브도메인 작업 시 유용함
- 로그아웃 흐름 개선: API 호출 시 설정된 return_to 매개변수로 사용자를 리디렉션함
- 설정 업데이트 시 비밀번호 확인 요구 오류 수정: 사용자가 설정을 업데이트할 때 잘못된 비밀번호 확인 요구 문제 해결
- 기존 계정으로 가입 시 로그인 힌트 제공: 이미 존재하는 계정으로 가입하려는 사용자에게 기존 계정으로 로그인하도록 도와주는 힌트 제공
- CORS 설정의 핫 리로드 지원: CORS 설정 변경 시 서버 재시작 없이 적용 가능
- Ory OAuth2 / Ory Hydra와의 통합 개선: 로그아웃, 로그인 세션 관리, 검증 및 복구 흐름 개선
- 비밀번호 없는 새로운 로그인 방법 "매직 코드" 추가: 이메일로 일회용 코드를 보내는 방식으로 로그인 및 가입 가능
- 소셜 로그인 통합 개선: 소셜 로그인 제공업체에서 확인된 이메일 상태를 사용 가능
- Ory Elements 및 기본 Ory Account Experience 국제화: 번역을 통한 국제화 지원
- Ory 세션 쿠키나 토큰을 JWT로 변환 가능: 세션 관리와 다른 시스템과의 통합을 위한 기능 추가
- 네이티브 앱에서의 복구 기능 개선: 사용자가 브라우저로 전환하지 않고도 복구 단계를 완료할 수 있도록 개선
- 관리자가 식별자로 사용자를 퍼지 검색할 수 있는 기능 추가: 아직 미리보기 단계
- HMAC 해시된 비밀번호 가져오기 가능: 보안 강화를 위한 기능 추가
- 웹훅을 통한 아이덴티티 관리자 메타데이터 업데이트 지원: 관리자 기능 개선
- 비밀번호 변경 시 사용자의 모든 세션을 취소할 수 있는 기능 추가: 보안 강화를 위한 기능 추가
- 로그인, 등록 및 로그인 방법에 대한 웹훅 지원: Passkeys, TOTP 등을 포함한 모든 로그인 방법에 대한 웹훅 지원
- 로그인 화면에서 "ID" 대신 올바른 레이블 표시: 예를 들어 "이메일" 또는 "사용자 이름"과 같은 식별자 스키마에서 추출함
- 로그인 힌트 제공: 로그인에 실패한 사용자에게 가이드를 제공함
- Twilio와 같은 SMS 게이트웨이를 통한 전화번호 인증 지원: 보안 강화를 위한 기능 추가
- SMS OTP를 2단계 인증 옵션으로 추가: 사용자 보안 강화를 위한 기능 추가