• إصدار

تحديثات منتج Logto

الإصدار v1.34 من Logto وصل الآن. يقدم هذا الإصدار مصادقة بين التطبيقات المعزولة، وحدث webhook جديد Identifier.Lockout، وإصلاحات لضمان احترام رموز التحديث لمدة الصلاحية البالغة 180 يومًا بشكل صحيح.

Simeng
Simeng
Developer

توقف عن إضاعة أسابيع في مصادقة المستخدم
أطلق تطبيقات آمنة بشكل أسرع مع Logto. قم بدمج مصادقة المستخدم في دقائق وركز على منتجك الأساسي.
ابدأ الآن
Product screenshot

أبرز النقاط

  • استقرار المصادقة بين التطبيقات: أصبحت ردود المصادقة الآن معزولة لكل تطبيق داخل نفس جلسة المتصفح، مما يقضي على التداخل الناتج عن مشاركة ملفات تعريف الارتباط _interaction.
  • حدث webhook جديد Identifier.Lockout: تم تقديم حدث webhook جديد باسم Identifier.Lockout، ويتم تفعيله عندما يتم حظر مستخدم بعد محاولات تسجيل دخول فاشلة متكررة.
  • تحسين موثوقية رمز التحديث: تحترم رموز التحديث الآن بشكل صحيح مدة الصلاحية البالغة 180 يومًا التي تم ضبطها، وتم حل مشكلة كان يتم فيها انتهاء صلاحيتها بعد 14 يومًا سابقًا.

ميزات وتحسينات جديدة

المصادقة بين التطبيقات

يمكن الآن لعدة تطبيقات بدء المصادقة في نفس جلسة المتصفح دون التأثير على بعضها البعض.

  • يقوم ملف تعريف الارتباط _interaction الآن بتخزين خريطة منظمة { [appId]: [interactionId] }.
  • يتم تمرير appId من خلال معلمات الرابط أو الرؤوس للحفاظ على العزل.
  • يتضمن منطق رديف للتوافق مع الإصدارات السابقة.

Webhooks

حدث webhook جديد: Identifier.Lockout

  • يتم تفعيله عند حظر مستخدم بسبب محاولات تسجيل الدخول الفاشلة المتكررة، مما يعزز مراقبة الأمان والأتمتة.

إصلاحات الأخطاء والاستقرار

إصلاح مدة صلاحية رمز التحديث (TTL)

تمت معالجة مشكلة كان يتم فيها انتهاء رموز التحديث بعد 14 يومًا بسبب حد داخلي لمدة الصلاحية التي تمنحها المزود.

  • مدة الصلاحية (TTL) الآن تتماشى بشكل صحيح مع فترة الحياة المحددة البالغة 180 يومًا.
  • تدعم صلاحية رموز التحديث حتى 180 يومًا كما هو مقصود.

اختيار القالب الصحيح لرمز التحقق عبر البريد الإلكتروني أثناء التسجيل متعدد الخطوات

تم إصلاح خطأ كان يؤدي إلى انتقال النظام بشكل غير صحيح إلى قوالب ربط المصادقة متعددة العوامل (MFA) أثناء عمليات التسجيل متعددة الخطوات.

  • يتم الآن اختيار قوالب التسجيل بشكل صحيح عندما تكون معرفات البريد الإلكتروني/الهاتف جزءًا من عملية التسجيل الجارية.

مطابقة نطاق موصلات SSO غير حساسة لحالة الأحرف

أصبح الآن التحقق من نطاق موصلات SSO غير حساس لحالة الأحرف، مما يحسن الموثوقية أثناء تدفقات تسجيل الدخول.

  • يتم الآن تحويل نطاقات موصلات SSO إلى أحرف صغيرة عند إدراجها.
  • يمنع تكرار إدخالات النطاق ويضمن البحث الصحيح عن الموصل.
  • أصبحت مطابقة النطاق أثناء تسجيل الدخول غير حساسة لحالة الأحرف بشكل قوي الآن.