تحديثات منتج Logto
يجلب Logto v1.36 دعم عناوين إعادة التوجيه بالنمط العام للنشر التجريبي، وتحكم في تبديل الرموز على مستوى التطبيق، وخيار الوثوق بالبريد الإلكتروني غير المؤكد لوصلات OIDC، وإمكانية تخطي جمع المعرّفات عند تسجيل الدخول الاجتماعي.
يجلب Logto v1.36 دعم عناوين إعادة التوجيه بالنمط العام للنشر التجريبي، وتحكم في تبديل الرموز على مستوى التطبيق، وخيار الوثوق بالبريد الإلكتروني غير المؤكد لوصلات OIDC، وإمكانية تخطي جمع المعرّفات عند تسجيل الدخول الاجتماعي.
إن Logto v1.36 هنا. يجلب هذا الإصدار دعم عناوين إعادة التوجيه بالنمط العام، وتحكم في تبديل الرموز على مستوى التطبيق، وإمكانية الوثوق بعناوين البريد الإلكتروني غير المؤكدة في وصلات OIDC.
بفضل مساهم المجتمع @Arochka، يمكنك الآن استخدام أنماط النمط العام (*) في عناوين إعادة التوجيه. هذا مفيد بشكل خاص للبيئات الديناميكية مثل عمليات النشر التجريبية حيث تُنشأ عناوين المواقع تلقائيًا عند الحاجة.
القواعد الخاصة بتطبيقات الويب:
أصبح تبديل الرموز متاح الآن لتطبيقات آلة إلى آلة، ويمكنك التحكم بدقة في أي التطبيقات يمكنها استخدامه.
allowTokenExchange في إعدادات التطبيقبعض مزودي الهوية لا يعيدون حقل email_verified أو يعيدونه كـ false حتى لو كان البريد الإلكتروني صحيحًا. يمكنك الآن ضبط وصلات OIDC الاجتماعية و وصلات SSO للمؤسسات لمزامنة البريد الإلكتروني بغض النظر عن حالة التحقق.
فعّل خيار trustUnverifiedEmail في إعدادات الوصلة الخاصة بك (الإعداد الافتراضي هو false). هذا الخيار متاح في كونسول الإدارة لوصلات OIDC و Azure AD SSO.
تتطلب إرشادات متجر تطبيقات Apple ألا يطلب "تسجيل الدخول باستخدام Apple" معلومات إضافية غير المقدمة من Apple. لمساعدتك، أضفنا خيارًا جديدًا لتخطي جمع المعرّف الإجباري أثناء تسجيل الدخول الاجتماعي.
ابحث عن خيار "مطلوب من المستخدمين تقديم معرّف التسجيل الناقص" في قسم تسجيل الدخول الاجتماعي في إعدادات تجربة تسجيل الدخول الخاصة بك.
واجهات برمجة التطبيقات لدور المستخدم الآن تُرجع نتائج
POST /users/:userId/roles كائنًا { roleIds, addedRoleIds } يوضح الأدوار التي تم منحها حديثًاPUT /users/:userId/roles كائنًا { roleIds } لتأكيد الحالة النهائيةدالة جديدة createApiClient في @logto/api
أنشئ عميل API آمن بالأنواع مع منطق استرجاع الرمز الخاص بك لتدفقات المصادقة المخصصة.
DATABASE_STATEMENT_TIMEOUT=DISABLE_TIMEOUT لضمان التوافق مع PgBouncer/RDS Proxy