تحديث لوجتو فبراير 2023 (موسع)
تحديثات منتج لوجتو لشهر فبراير 2023 (موسع)
تحديثات منتج لوجتو لشهر فبراير 2023 (موسع)
تشمل التحديثات البارزة:
لنلقِ نظرة على ما بداخلها!
كان لوجتو يستخدم منفذًا واحدًا لخدمة كل من المستخدمين العاديين والمدراء، فضلاً عن وحدة التحكم على الويب. بينما نستمر في الحفاظ على مستوى عالٍ من الأمان، سيكون من الرائع فصل هذه المكونات إلى جزئين منفصلين للحفاظ على عزل البيانات وتوفير بنية تحتية مرنة.

ابتداءً من هذا الإصدار، يستمع لوجتو الآن إلى منفذين بشكل افتراضي، واحد للمستخدمين العاديين (3001)، وواحد للمدراء (3002).
http://localhost:3002/console.ADMIN_PORT. على سبيل المثال، ADMIN_PORT=3456.ADMIN_ENDPOINT. على سبيل المثال، ADMIN_ENDPOINT=https://admin.your-domain.com.ADMIN_DISABLE_LOCALHOST=1 وترك ADMIN_ENDPOINT غير مضبوط.localhost وENDPOINT من البيئة.https://api.logto.io إلى https://default.logto.app/api.إذا كنت تقوم بالترقية من إصدار سابق، فما عليك سوى تشغيل أمر تغيير قاعدة البيانات كالمعتاد، وسنتولى الباقي.
ADMIN_ENDPOINT، فسيتم السماح لـ localhost:[admin-port] بتنفيذ تبادل الموارد بين المصادر (CORS) في لوجتو.ADMIN_ENDPOINT، فسيتم السماح فقط بالطلبات من مصدر ADMIN_ENDPOINT.في الإصدارات السابقة، عند تسجيل أو تغيير كلمات المرور، تم تخزين جميع كلمات المرور الجديدة في نص واضح في سجلات التدقيق قبل تشفيرها وإدراجها في قاعدة البيانات.
في هذا الإصدار، قمنا بتحديث العملية لإخفاء حقول كلمات المرور تمامًا قبل إدراجها في سجلات التدقيق.
إذا كان لديك أي أسئلة بخصوص هذه المشكلة أو إزالة البيانات، لا تتردد في الاتصال بنا عبر البريد الإلكتروني أو ديسكورد.
لقد قمنا بدمج حقول الإدخال التقليدية لاسم المستخدم، ورقم الهاتف، والبريد الإلكتروني في مربع إدخال ذكي واحد:
يقوم صندوق الإدخال المتقدم هذا تلقائيًا بتحديد نوع الأحرف التي تدخلها، مثل علامة @ أو أرقام متتالية، ويقدم ردود فعل خطأ ذات صلة.
من خلال تبسيط عملية تسجيل الدخول، لم يعد المستخدمون بحاجة لإضاعة الوقت في معرفة أي زر يجب النقر عليه لتبديل طريقة تسجيل الدخول المفضلة لديهم. هذا يقلل من مخاطر الأخطاء ويضمن تجربة تسجيل دخول أكثر سلاسة.
لقد بذلنا جهدًا كبيرًا في تحسين تجربة تسجيل دخول المستخدمين وقدمنا خيار لون العلامة التجارية لواجهة المستخدم. ومع ذلك، نحن ندرك أن ضبط متطلبات واجهة المستخدم يمكن أن يكون غير متوقع. بينما لا تزال لوجتو تستكشف أفضل الخيارات للتخصيص، نريد توفير طريقة برمجية لتسهيل تطويرك.
يمكنك الآن استخدام واجهة برمجة إدارة التطبيقات PATCH /api/sign-in-exp مع الجسم { "customCss": "arbitrary string" } لتعيين CSS مخصص لتجربة تسجيل الدخول. يجب أن ترى قيمة customCss مرفقة بعد <title> في الصفحة. إذا كان للأنماط أولوية أعلى، يجب أن تكون قادرة على تجاوز.
على سبيل المثال، إذا كنت ترغب في إعطاء صفحة تسجيل الدخول إحساسًا بمدينة Night City، جرب هذا CSS:

"لدينا مدينة لنحرقها!"
تدعم لوجتو الآن البروتوكولات المعيارية (SAML، OIDC، وOAuth 2.0) لإنشاء موصلات اجتماعية لدمج مزودي الهوية الخارجيين. يمكن لكل بروتوكول إنشاء موصلات اجتماعية متعددة، مما يمنحك مزيدًا من التحكم في احتياجات الوصول الخاصة بك.
بالإضافة إلى ذلك، قمنا بتحسين واجهة التكوين للموصلات SAML. جربها وأخبرنا برأيك!
تمت إضافة الترجمة الروسية. (الفضل لـ @evist0)
شكرًا لكم!