تحديث منتج Logto: التعاون السحابي ، تسجيل الدخول المباشر ، ترحيل كلمة المرور البطيء ، والمزيد
استخدم Logto كمزود هوية OpenID Connect لبناء نظام تطبيق خاص بك؛ أضف المصادقة مع إدخالين باستخدام التطبيق المحمي ؛ وأدلة جديدة لـ Blazor و SvelteKit و Nuxt.js و Expo (React Native) و Angular.
GaoFounder
توقف عن إضاعة أسابيع في مصادقة المستخدم
أطلق تطبيقات آمنة بشكل أسرع مع Logto. قم بدمج مصادقة المستخدم في دقائق وركز على منتجك الأساسي.
الميزة التي طال انتظارها أصبحت هنا أخيرًا! يمكنك الآن دعوة أعضاء فريقك إلى مستأجري Logto الخاصين بك. تعاون مع أعضاء فريقك لإدارة التطبيقات والمستخدمين والموارد الأخرى.
ادعُ أعضاء فريقك باتباع هذه الخطوات:
انتقل إلى إعدادات المستأجر الخاص بك (علامة التبويب "الإعدادات").
انقر على علامة التبويب "الأعضاء".
انقر على زر "دعوة الأعضاء".
املأ عنوان البريد الإلكتروني للعضو الذي ترغب بدعوته، واختر الدور الذي تريد تعيينه له:
المشرف: وصول كامل وإدارة جميع موارد المستأجر.
المتعاون: يمكنه إدارة الموارد المتعلقة بالهوية، ولكن مع قيود:
يمكنك الآن استدعاء طريقة تسجيل الدخول مباشرةً بتخطي الشاشة الأولى. هذا مفيد عندما يكون لديك رابط مباشر إلى طريقة تسجيل الدخول، على سبيل المثال، عندما يكون لديك زر "تسجيل الدخول باستخدام Google" على موقع الويب الخاص بك.
لاستخدام هذه الميزة، تحتاج إلى تمرير معلمة direct_sign_in إلى طلب المصادقة. يدعم الطرق التالية:
يمكن بدء تجربة تسجيل الدخول بشاشة محددة عن طريق إعداد المعلمة first_screen في طلب مصادقة OIDC. هذه المعلمة تهدف إلى استبدال معلمة interaction_mode، والتي أصبحت الآن مهملة.
قمنا بإضافة دعم للمطالبات القياسية المتبقية في OpenID Connect. الآن، يمكن الوصول إلى هذه المطالبات في كل من رموز الهوية والاستجابة من نقطة النهاية /me.
بالإضافة إلى ذلك، نحن نلتزم بالتعيين القياسي بين النطاقات - المطالبات. وهذا يعني أنه يمكنك استرداد معظم المطالبات الشخصية باستخدام نطاق profile، ويمكن الحصول على مطالبة address باستخدام نطاق address.
لكل المطالبات التي تم تقديمها حديثًا، نقوم بتخزينها في حقل user.profile.
بالإضافة إلى المطالبات التي يتعرف عليها Logto، الآن أيضًا تقوم جميع الموصلات الاجتماعية بتخزين البيانات الخام التي يتم إرجاعها من المزود الاجتماعي في حقل rawData.
للوصول إلى هذه البيانات في كائن المستخدم، يمكنك استخدام حقل user.identities.[idp-name].details.rawData.
عند ترحيل المستخدمين من نظام قديم إلى Logto، يمكنك الآن استخدام حقول passwordAlgorithm و passwordDigest في API POST /users لتخزين هاش كلمة المرور الأصلية للمستخدم.
حاليًا، يتم دعم الخوارزميات التالية:
Bcrypt
MD5
SHA1
SHA256
Argon2i
عندما يقوم المستخدم بتسجيل الدخول، سيستخدم Logto الخوارزمية والهضم المقدم للتحقق من كلمة المرور؛ إذا نجح التحقق، سيقوم Logto بترحيل كلمة المرور تلقائيًا إلى هاش Argon2 جديد.
دعم الحقول avatar و customData في API POST /users.
دعم دوران مفاتيح التوقيع في Logto OSS Console.
ترحيل المعلمات البحثية إلى طلب المصادقة في المعاينة الحية (تطبيق العرض التوضيحي).
عند دخول تطبيق Logto التجريبي مع معلمات البحث، إذا لم يكن المستخدم مصدقاً، فسيتم ترحيل المعلمات البحثية الآن إلى طلب المصادقة. يتيح ذلك اختبارًا يدويًا لتدفق مصادقة OIDC بمعلمات محددة.
يمكن الآن استدعاء GET /organization-roles مع معلمة الاستعلام q لتصفية النتائج حسب معرف الدور أو الاسم أو الوصف.