• إصدار
  • حظر البريد الإلكتروني
  • موصل QQ

تحديثات منتج Logto

🎉 نقدم لكم إصدار مايو: سياسة حظر البريد الإلكتروني، تحسين التعامل مع أرقام الهواتف، موصل التواصل الاجتماعي QQ، والمزيد من التحديثات!

Yijun
Yijun
Developer

توقف عن إضاعة أسابيع في مصادقة المستخدم
أطلق تطبيقات آمنة بشكل أسرع مع Logto. قم بدمج مصادقة المستخدم في دقائق وركز على منتجك الأساسي.
ابدأ الآن
Product screenshot

سياسة حظر البريد الإلكتروني

لقد أدخلنا نظام سياسة حظر شامل للبريد الإلكتروني مع صفحة إعدادات مخصصة في قسم الأمان في وحدة التحكم في Logto. توفر هذه الميزة الجديدة تحكمًا دقيقًا في عناوين البريد الإلكتروني التي يمكن استخدامها للتسجيل وربط الحسابات.

مع هذه السياسة الجديدة، يمكنك:

  • تخصيص قيود البريد الإلكتروني من خلال نظام حظر مرن
  • منع عمليات التسجيل أو ربط الحسابات مع عناوين البريد الإلكتروني أو النطاقات المحددة
  • التحكم في إضافة العناوين الفرعية للبريد الإلكتروني (مثل '[email protected]')

ارجع إلى التوثيق لمزيد من التفاصيل.

التحقق من رقم الهاتف وتطبيع الأرقام

لقد قمنا بتحسين التعامل مع أرقام الهواتف لضمان التحقق من تنسيق ثابت وتخزينه:

  • إضافة التعامل الصحيح مع أرقام الهواتف ذات الأصفار الرائدة في التنسيق الوطني
    • تطبيع الأرقام مثل +61 (0)2 1234 5678 إلى +61 2 1234 5678
    • يمكن للمستخدمين تسجيل الدخول بأي من التنسيقين (مع أو بدون الصفر الرائد)
    • يمكن للحسابات الحالية استخدام تنسيق أرقام الهاتف الأصلي الخاص بها
  • تنفيذ تحقق صارم لتنسيق أرقام الهواتف في قاعدة البيانات
  • تصحيح تناقضات تنسيق أرقام الهواتف (قضية GitHub رقم 7371)

موصل QQ الاجتماعي

لقد وسعنا خيارات تسجيل الدخول الاجتماعي بإدخال موصل QQ الاجتماعي الجديد المصمم خصيصًا لتطبيقات الويب، مما يتيح تكامل حسابات QQ بسلاسة لمستخدميك.

موصل OIDC

لقد قمنا بتحديث إعدادات موصل OIDC لجعل حقل userinfo_endpoint اختيارياً. الآن يتعامل النظام بذكاء مع استخراج بيانات المستخدم بناءً على النقاط النهائية المتاحة، مما يوفر حلاً للتوثيق أكثر مرونة مع الحفاظ على الامتثال لمواصفات OIDC.

هذا التحديث يتيح:

  • تكامل سلس مع تطبيقات Azure AD B2C SSO
  • التراجع التلقائي إلى مطالبات id_token عند عدم توفر userinfo_endpoint
  • التوافق التام مع مزودي OIDC القياسيين
  • إزالة الحواجز أمام التكامل مع تنفيذات OIDC غير القياسية

التحسينات

  • تحسين مزامنة مفتاح الترجمة للتعامل مع الملفات الفارغة أثناء عملية المزامنة، مما يلغي الحاجة إلى التدخل اليدوي
  • الترقية إلى gpt-4.1 كنموذج ترجمة افتراضي لتحقيق كفاءة أفضل في التكلفة
  • تحسين رؤية إعدادات CAPTCHA في وحدة التحكم مع إظهار مفتاح تبديل مستمر
  • تحديث التنقل في إعدادات CAPTCHA إلى /security/captcha

إصلاحات الأخطاء

  • إضافة صندوق CAPTCHA المفقود إلى نموذج تسجيل الدخول باستخدام المعرف