> ## Documentation Index
> Fetch the complete documentation index at: https://developers.authlete.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Authlete 3.0 2025年12月リリースノート

##### バージョン番号：3.0.23

# 概要

本リリースはAuthlete 3.0に対するマイナーアップデートです。\
2025年12月11日（木）以降利用可能になりました。

# 新機能と改善

## キャッシュ管理の改善

* [RFC6749](https://datatracker.ietf.org/doc/html/rfc6749)の標準仕様に従い、該当するすべてのエンドポイントのレスポンスに対して、`Cache-Control: no-store`および`Pragma: "no-cache"`が含まれるよう、動作が統一化されました
* 最新のJedis APIを使用し、flushに依存しない設計にするとともに、リトライ機能や特定のステールキャッシュキーのみを削除する機能などの改善を加える、`cluster`および`standalone`キャッシュバックエンドが新たに追加されました

## 孤児データ取得の改善

孤立したサービスIDを取得できる管理者専用エンドポイントが新しく追加されました。

# 仕様サポート

## Client ID Metadata Document (CIMD) 検出のサポート

* この機能は[OAuth Client ID Metadata Document (CIMD)](https://datatracker.ietf.org/doc/draft-ietf-oauth-client-id-metadata-document/)の仕様を基に実装されました
* OAuthクライアントが使用したURLベースの`client_id`内にメタデータが公開できるようになりました
* `/auth/authorization`、`/auth/token`、`/backchannel/authentication`、`/device/authorization`エンドポイントに`cimdOptions`リクエストパラメーターが新しく導入されました
* OpenID Federation 1.0およびCIMDにおけるクライアントIDエイリアスとクライアントID間の競合を防ぐよう、`https://`あるいは`http://`から始まるクライアントIDエイリアスを禁止する`Service`の`httpAliasProhibited`プロパティが新しく導入されました
* `cimdMetadataPolicyEnabled`および`cimdMetadataPolicy`プロパティを通してメタデータポリシーを導入することが可能になりました
* `CimdUtils`クラスの`deleteClientOnUpdateFailure`メソッドが、削除時に他のテーブルからの依存関係を除去するようになりました

## OID4VCI 1.0 Finalのサポート

* クレデンシャルリクエストの暗号化を可能にする`credential_request_encryption`のサポートが実装されました（[OID4VCI 1.0 Section 10](https://openid.net/specs/openid-4-verifiable-credential-issuance-1_0.html#section-10)を参照）
* RARハンドリングのサポートが実装されました
* `credential_response_encryption`から`alg`プロパティが削除され、`jwk`パラメーターにて指定されたJWK内に含まれるようになりました
* 専用エンドポイントから`c_nonce`を発行できるよう、実装が更新されました
* 仕様によって定義された各Credential Issuer Metadataパラメーターに対して、`service`テーブルに一致するカラムが新しく追加されました
* AuthleteがOID4VCI仕様の複数バージョンをサポートできるよう、`Service`に`oid4vciVersion`プロパティが追加されました

# バグ修正

## サービスアクセストークンローテーションの修正

トークンローテーションしても古いサービスアクセストークンが無効にならない不具合が修正されました。

## Redisフラッシュの修正

`redis-cluster`バックエンドが誤ってフラッシュされる不具合が修正され、共にキャッシュへの読み取りまたは書き込みの失敗を検出するためのログが改善されました。

## EdDSA署名の修正

Nimbus JOSE+JWTライブラリの`JWSVerificationKeySelector`がEdDSA/OKPキーを適切に処理せず、EdDSA署名使用時にPRIVATE\_KEY\_JWTクライアント認証およびDPoPトークン検証が失敗してしまう不具合が修正されました。

# その他

なし
