> ## Documentation Index
> Fetch the complete documentation index at: https://developers.authlete.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Authlete 3.0 2026年03月リリースノート

##### バージョン番号：3.0.28

# 概要

本リリースはAuthlete 3.0に対するマイナーアップデートです。\
2026年03月26日（木）以降利用可能になりました。

# 新機能と改善

## AWS KMSのサポート導入

新しいHWMプロバイダーとしてAWS KMSのサポートが導入されました。

## トークン更新APIの改善

`/auth/token/update`APIにおいて、`refreshToken`と`refreshTokenHash`を識別子として使用することが可能になりました。

## サーバープロパティ定義の改善

使用不可なサーバープロパティが削除され、デフォルトプロパティの定義のロジックが統一されました。

# 仕様サポート

## OAuth SPIFFEのサポート

JWT-SVIDを使用した[OAuth SPIFFE Client Authentication](https://datatracker.ietf.org/doc/draft-ietf-oauth-spiffe-client-auth/)のサポートが追加されました

* 同時に必要なクライアントメタデータパラメーターが追加されました

# バグ修正

## クライアントエイリアスキャッシュフローの問題

新しく作成されたクライアントエイリアスが、キャッシュ内にある古い関連データを削除しようとした際に使用されてしまう可能性がある不具合が修正されました。

## VCI暗号化リクエストの修正

任意の'zip'パラメーターを含まなかった場合、`credential_response_encryption`を持ったVCI暗号化リクエストがNPEを発生させてしまう不具合が修正されました。

## サービス更新の監査ログの修正

一部のケースにおいて、サービス更新の監査ログに`api_key`が欠落してしまう不具合が修正されました。

## 認証情報リクエストの修正

一部のケースにおいて、認証情報リクエストが`invalidProofs`の代わりに`invalidRequest`を返してしまう不具合が修正されました。

## CIMDエラーコードの修正

CIMDエンドポイントにおいて、登録やメタデータ取得やメタデータ検証などが失敗時した際、`400 Bad Request`の代わりに`401 Unauthorized`が返されてしまう不具合が修正されました。

## キャッシュフローの修正

データベースへの変更をコミットする前にキャッシュが更新されてしまうことがある影響により、データの不整合などが発生してしまう不具合が修正されました。

# その他

なし
