当前系列发行说明

28.0.0-31

安全问题

  • 修复了一个潜在的安全问题,该问题是来自只读后端(例如 LDAP)的用户令牌在后端禁用用户后仍被接受。 这是因为 Keystone 无法收到任何通知,也无法撤销此类令牌。 详情请参见 https://bugs.launchpad.net/keystone/+bug/2122615

错误修复

  • Ldap 身份后端未将 enabled 字段解释为布尔值。