تحديث منتج Logto: حالة الامتثال، JWT المخصص، موارد API لأدوار المنظمة، والمزيد
نحن متحمسون لمشاركة آخر التحديثات على الامتثال والميزات الجديدة. كان شهراً منتجًا لفريق Logto، لذا تأكد من تحضير قهوتك المفضلة قبل الغوص.
نحن متحمسون لمشاركة آخر التحديثات على الامتثال والميزات الجديدة. كان شهراً منتجًا لفريق Logto، لذا تأكد من تحضير قهوتك المفضلة قبل الغوص.
Logto Cloud يمر الآن بجميع اختبارات SOC 2 من منصة أتمتة الامتثال. لقد قمنا بجدولة تدقيق SOC 2 Type I ونعمل نحو تدقيق SOC 2 Type II.
يمكن الآن تخصيص رموز الوصول JWT مع المطالبات الإضافية باستخدام مقتطفات شيفرة JavaScript مخصصة. هذه الخاصية مفيدة عندما تحتاج إلى تضمين بيانات مخصصة في الرمز لتوافقيتها مع أنظمة أخرى.
لاستخدام هذه الخاصية، انتقل إلى علامة تبويب "JWT المخصص" في اللوحة. يمكن تخصيص كل من الرموز للوصول إلى المستخدم والآلة إلى الآلة (M2M).
قبل نشر التغييرات، يمكنك استخدام زر "إجراء اختبار" لترى كيف سيظهر الرمز مع المطالبات المخصصة.
انظر 🎫 مطالبات JWT المخصصة لمزيد من المعلومات.
يمكنك الآن تخصيص الصلاحيات (النطاقات) من موارد API لأدوار المنظمة. مثل الصلاحيات الأخرى في قالب المنظمة، هذه الصلاحيات على مستوى المنظمة، مما يعني أنها تنطبق فقط على منظمة محددة.
لنرى مثالا:
https://shopping.api/.read و write.admin و user.admin لديه كل من نطاق read و write؛ دور user لديه فقط نطاق read.admin في المنظمة foo، ودور user في المنظمة bar.عندما تحاول آليس تبادل رمز المنظمة لمورد https://shopping.api/، ستتلقى رمزاً مع النطاقات بناءً على المنظمة التي تطلب الرمز لها.
بالنسبة للمنظمة foo، ستتلقى آليس رمزاً مع كلا النطاقين read و write. بالنسبة للمنظمة bar، ستتلقى رمزاً مع نطاق read فقط.
انظر 🏢 المنظمات (التعددية) للحصول على مقدمة شاملة للمنظمات.
يمكن أيضاً استخدام موارد API التنظيمية عند تكوين الصلاحيات للتطبيقات الثالثة. سيتم مطالبة المستخدم بتحديد منظمة عند تكوين الصلاحيات لتطبيق طرف ثالث.
الآن يمكنك حفظ بيانات إضافية مرتبطة بالمنظمة باستخدام الحقل customData على مستوى المنظمة عن طريق:
customData عند استخدام واجهات برمجة التطبيقات إدارة المنظمة.user:email كجزء من النطاق الافتراضي لاستخراج قائمة عناوين البريد الإلكتروني الخاصة لحساب GitHub.
client_secret_basic و client_secret_jwt لنقطة النهاية للرمز.resource المفصول بفواصل حيث أن بعض المكتبات لا تدعم مصفوفة الموارد.GET /api/organizations/:id/users/:userId/scopeszh-cn في صفحة موافقة OIDC (#5606). الشكر ل @the-pawn-2017.