# Auth0 Release Notes (Seite 5)

> 613 Updates, 1 aktive Quellen, zuletzt aktualisiert am 1. Oktober 2026.

Quelle: [Seite](https://updatefeed.de/updates/auth0) · Feed: [RSS](https://updatefeed.de/feed/auth0/feed.rss)

## April 2026

### Signup- und Login-Prompts: Dashboard-Editor, Passkeys, Custom Database

2. April 2026

Custom-Prompt-Partials lassen sich nun in einem visuellen Editor im Dashboard verwalten, und sie unterstützen zusätzlich Passkey-Screens sowie die Übergabe erfasster Daten an Custom-Database-Skripte.

[Originalquelle](https://auth0.com/changelog#3MZj1D42UqFktc1W2YauoP)

## März 2026

### Session-ID-Rotation bei SAML- und WS-Fed-Authentifizierung

26. März 2026

Nach erfolgreichem Login über SAML-P oder WS-Fed wird die Session-ID rotiert und ein neues Session-Cookie ausgestellt, was Implementierungen betrifft, die Session-IDs auslesen oder speichern.

[Originalquelle](https://auth0.com/changelog#7ahFabBSSuqU5So54b78C1)

### Neues Spring Boot API SDK: auth0-springboot-api

17. März 2026

Das neue offizielle SDK auth0-springboot-api vereinfacht die Absicherung von Spring-Boot-APIs (ab 3.2, Java 17+) mit JWT-Validierung, Scope-Mapping und DPoP-Unterstützung.

[Originalquelle](https://auth0.com/changelog#2x4w10jjTmGC1AQuf5fJkZ)

### Google Workspace Directory Sync for Groups im Early Access

13. März 2026

Gruppenstrukturen und Mitgliedschaften aus Google Workspace werden im Early Access automatisch in Auth0 Enterprise Groups synchronisiert und können per Dashboard oder Management API verwaltet und in Post-Login-Actions genutzt werden.

[Originalquelle](https://auth0.com/changelog#6WhEr0c0yB3K5oh7jiPADP)

### DPoP-gebundene Tokens auf Enterprise-Plänen allgemein verfügbar

11. März 2026

Sender Constraining von Tokens per DPoP (RFC 9449) ist auf Enterprise-Plänen GA und bietet nun zusätzlich Replay-Schutz sowie die Option, DPoP nur für Public Clients oder für alle Clients zu verlangen.

[Originalquelle](https://auth0.com/changelog#1RJ7fX7AJuT01XZ9o4ZeH6)

### Anpassbare RP-ID für Passkeys im Early Access

10. März 2026

Die RP ID lässt sich nun anpassen, sodass ein einzelner Passkey Nutzer über mehrere Anwendungen unter derselben Root-Domain authentifizieren kann.

[Originalquelle](https://auth0.com/changelog#a8ASoFgEcUK0MefoGhIYi)

### Echtzeit-Metriken zu API und Rate Limits (Beta)

6. März 2026

Metriken zur Management-API-Nutzung und zu Rate-Limit-Ereignissen lassen sich in der Beta in Echtzeit an Observability-Plattformen streamen, mit Datadog-Support sowie New Relic, Prometheus und Splunk via OpenTelemetry.

[Originalquelle](https://auth0.com/changelog#24nAKx5yhwaJc9tCnjVABy)

### Forms: Neue Optionen für HTTP Vault Connections

4. März 2026

Forms HTTP Vault Connections unterstützen jetzt Client Credentials, API Key und Basic Auth als Autorisierungsmethoden für HTTP Request Flow Actions, wobei Basic Auth die ältere integrierte Option ersetzen soll.

[Originalquelle](https://auth0.com/changelog#8WjIOWCE7KMD1HF8qRBjj)

### Brute Force Protection für Passwordless-Benachrichtigungen

3. März 2026

Brute Force Protection verhindert jetzt, dass Passwordless-E-Mail- und SMS-Codes an bereits gesperrte Nutzer gesendet werden.

[Originalquelle](https://auth0.com/changelog#6NsBsJujkexciOsVQkTSO9)

### Actions Transaction Metadata ist jetzt GA

3. März 2026

Actions Transaction Metadata ist allgemein verfügbar und ermöglicht es, über event.transaction.metadata und api.transaction.setMetadata eigene Key/Value-Daten zwischen Actions derselben post-login-Ausführung zu teilen.

[Originalquelle](https://auth0.com/changelog#1yZLr3z0RceWn8mQ1bLvUL)

## Februar 2026

### Actions Modules jetzt im Early Access

26. Februar 2026

Actions Modules sind im Early Access verfügbar und erlauben wiederverwendbaren Code über mehrere Actions und alle Trigger-Typen hinweg, mit eigenen Secrets und Dependencies.

[Originalquelle](https://auth0.com/changelog#5KqKUjbLeP1GnlbP5FOeYp)

### Native to Web SSO ist jetzt allgemein verfügbar

25. Februar 2026

Native to Web SSO ist GA und bringt unter anderem Dashboard-Konfiguration, Refresh-Token-Metadaten in Actions, Step-up-Authentifizierung, React-Native-SDK- und Organizations-Unterstützung.

[Originalquelle](https://auth0.com/changelog#ogAQMfll57UWlfbmvphPA)

### Neue Self-Service-SSO-Templates für Okta SAML und Auth0 SAML

19. Februar 2026

Für Self-Service SSO gibt es zwei neue IdP-Templates für Okta SAML und Auth0 SAML mit schrittweiser, IdP-spezifischer Anleitung statt des generischen Templates.

[Originalquelle](https://auth0.com/changelog#5LrDcc5jpGzMlmWsfsvdCQ)

### Forms: Auth0 Send SMS und Make Call Actions in Flows

17. Februar 2026

In Flows können jetzt über den im Auth0 Tenant konfigurierten Phone Provider per Send SMS und Make Call Action Telefonnachrichten versendet werden, auch mit Custom Phone Provider und Liquid-Syntax.

[Originalquelle](https://auth0.com/changelog#7bcwAONmeID47j86VfN5rd)

### Session Metadata ist für Enterprise-Kunden allgemein verfügbar

10. Februar 2026

Session Metadata ist GA für Enterprise-Kunden und erlaubt, per Actions oder Management API bis zu 25 String-Key-Value-Paare an Sessions zu hängen, auch für OIDC Back-Channel Logout Tokens.

[Originalquelle](https://auth0.com/changelog#4XCPHK0lxXRWfPqughjGqS)

### Refresh Token Metadata im Early Access

6. Februar 2026

Enterprise-Kunden können im Early Access bis zu 25 eigene Key-Value-Paare an Refresh Tokens anhängen und diese über Actions und die Management API verwalten.

[Originalquelle](https://auth0.com/changelog#66wOIhfWKdTVk1y1eFjwH4)

### Auth0 Agent Skills (Beta)

6. Februar 2026

Die Beta von Auth0 Agent Skills liefert strukturierte Anleitungen, mit denen KI-Coding-Assistenten wie Claude Code Auth0-Authentifizierung für viele Frameworks umsetzen und per npx skills add auth0/agent-skills installiert werden können.

[Originalquelle](https://auth0.com/changelog#34nfrABQdaCKQ7ZFzslAqP)

### Credential Guard erkennt jetzt kompromittierte Telefon-Credentials

6. Februar 2026

Credential Guard enthält nun Millionen kompromittierter Telefon-Credentials, sodass Organisationen mit Phone als Identifier betroffene Zugangsdaten erkennen und automatische Reaktionen wie Login-Sperren oder Passwort-Resets auslösen können.

[Originalquelle](https://auth0.com/changelog#3EewWZ94uLQBroGrdOSAAQ)

### Numerische Tastatur jetzt Standard bei OTP-Eingabe auf Mobilgeräten

2. Februar 2026

Bei SMS- und E-Mail-OTP-Abfragen zeigen Mobilgeräte in Universal Login automatisch die numerische Tastatur an, ohne dass Kunden etwas tun müssen.

[Originalquelle](https://auth0.com/changelog#29R56ta9PFA5dZI59IiWOr)

### Bessere Bot Detection durch JA4-Signale

2. Februar 2026

Die Bot Detection von Auth0 nutzt jetzt JA4-Signale im Machine-Learning-Modell, was für Enterprise-Kunden mit Attack-Protection-Add-on schrittweise in den kommenden Wochen ausgerollt wird.

[Originalquelle](https://auth0.com/changelog#40upcFBPuFxKG7nacgSlQc)

Weitere Einträge: [Seite 6](https://updatefeed.de/updates/auth0.md?seite=6)
