> ## Documentation Index
> Fetch the complete documentation index at: https://developers.authlete.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Authlete 2.3 2024年10月リリースノート

##### バージョン番号：2.3.28

# 概要

本リリースはAuthlete 2.3のマイナーアップデートです。
10月28日（月）以降利用可能になりました。

# 新機能と改善点

なし

# 仕様サポート

## /auth/introspection APIエンドポイントにHTTP Signingが実装されました

* FAPI 2.0 HTTP Signingの機能が新しく実装されました
* `uri`リクエストパラメーターが非推奨になりました
* `message`リクエストパラメーターが非推奨になりました
* `requiredComponents`リクエストパラメーターが非推奨になりました
* `targetUri`リクエストパラメーターが追加されました
* `requestBodyContained` リクエストパラメーターが追加されました
* `responseSigningRequired`リクエストパラメーターが追加されました
* `/auth/userinfo`APIエンドポイントにおけるFAPI 2.0 HTTP Signing機能が無効になりました
* `HttpMessageSignatureValidator`クラス内にアクセストークンがクライアントアプリケーションに紐づかれていないケースもサポートされるようになりました
* ダイナミックスコープを考慮しながら、`ScopeAttributesEntity`のリストをスコープ値順にフィルターする`filterScopeAttributesListByScopeValues`メソッドを提供する`ScopeUtility`クラスが実装されました

## use\_mtls\_endpoint\_aliasesクライアントメタデータの対応について

[FAPI 2.0 Security Profile specifications](https://openid.bitbucket.io/fapi/fapi-2_0-security-profile.html#section-8.1.1)を基準にサポートされるようになりました。

# バグ修正

## NullPointerExceptionの修正

* `pushed_auth_req`APIエンドポイントに`response_type`リクエストパラメーターが送信されなかった場合
* `/backchannel/authentication/complete`APIエンドポイントの`bcAuthEntity`が`null`の場合

## CIBA PUSHモードにおけるエラーの修正

CIBA PUSHモードで、トークン発行時に`auth_req_id`の有効期限が切れた場合、正しくエラーが返されなかった不具合が修正されました。

# その他

なし
