首页
/ Supabase Auth v2.172.0版本发布:Azure AD组声明优化与安全增强

Supabase Auth v2.172.0版本发布:Azure AD组声明优化与安全增强

2025-06-25 01:32:44作者:吴年前Myrtle

Supabase Auth作为Supabase生态系统中负责身份验证和授权的核心组件,在最新发布的v2.172.0版本中带来了一系列重要改进。本次更新主要聚焦于Azure Active Directory集成中的组声明处理优化,以及针对Vercel Marketplace集成的用户标识增强。

Azure AD组声明处理的重大改进

在大型企业环境中,Azure AD用户可能属于大量组,这会导致ID令牌中的组声明变得异常庞大。v2.172.0版本对此进行了系统性的优化:

  1. 组声明溢出处理机制:当用户所属组过多时,Azure AD不再直接返回完整组列表,而是返回一个特殊的"overage"指示符。本次更新完善了对这种情况的处理逻辑,确保系统能够正确识别和处理这种特殊场景。

  2. API调用参数修正:在需要查询完整组列表时,系统现在会自动附加api-version=1.6查询参数,这是微软官方推荐的版本,确保API调用的兼容性和稳定性。

  3. 命名规范统一:修正了Azure overage声明的命名前缀问题,从原来的双下划线__调整为单下划线_,与微软官方文档保持一致。

Vercel Marketplace集成增强

针对与Vercel Marketplace的集成,本次更新调整了用户标识的获取策略:

  • 从使用标准的sub声明改为使用global_user_id作为用户唯一标识符,这更符合Vercel平台的用户管理体系,确保在多租户环境下的用户识别准确性。

安全性与稳定性提升

  1. 环境变量加载改进:升级了godotenv依赖至v1.5.1版本,修复了多行环境变量文件(.env)的加载问题,增强了配置管理的可靠性。

  2. 代码精简:移除了部分冗余的Azure声明溢出处理代码,使代码库更加简洁高效。

这些改进使得Supabase Auth在大型企业环境中的适应性更强,特别是在与Microsoft Azure AD深度集成的场景下,能够更稳定地处理复杂的组织结构。同时,对Vercel集成的优化也为开发者提供了更顺畅的跨平台体验。

登录后查看全文
热门项目推荐
相关项目推荐