الإصدار v1.44.0 من Logto وصل الآن. يضيف أجهزة موثوقة لمصادقة العوامل المتعددة (MFA)، معرفات مستخدم مخصصة وأطول لعمليات الترحيل، Cap كاختبار CAPTCHA مستضاف ذاتيًا، سياسات مصادقة لتطبيقات SAML، معامل مصادقة `theme`، ورموز تحديث لعملاء التطبيقات الديناميكية مثل ChatGPT و Codex.
YijunDeveloper
توقف عن إضاعة أسابيع في مصادقة المستخدم
أطلق تطبيقات آمنة بشكل أسرع مع Logto. قم بدمج مصادقة المستخدم في دقائق وركز على منتجك الأساسي.
إذا كان Cloudflare Turnstile أو Google reCAPTCHA محجوبًا أو غير موثوق لمستخدميك، يمكنك الآن استخدام Cap، وهو اختبار CAPTCHA مفتوح المصدر ويمكنك استضافته بنفسك. قم بنشر Cap Standalone ثم أضفه من Console > الأمان > CAPTCHA.
كما يدعم reCAPTCHA Enterprise الآن حد تسجيل قابل للتعديل (من 0.0 إلى 1.0) بدلًا من 0.5 الثابت.
عملاء MCP مثل ChatGPT و Codex يطلبون offline_access بدون prompt=consent، لذلك بموجب OpenID Connect لا يحصلون على رمز تحديث ويضطر المستخدمون لتسجيل الدخول مجددًا عند انتهاء رمز الوصول. فعّل إضافة طلب موافقة للوصول دون اتصال من توافق العميل في إعدادات التطبيق الدينامي، وسيضيف Logto شاشة الموافقة لهم.
يطبق هذا فقط على التطبيقات الديناميكية (عملاء CIMD). الإعداد تجريبي ومغلق افتراضيًا.
تطبيقات SAML يمكنها إعادة استخدام جلسة Logto الحالية: أوقف تشغيل إجبار المصادقة دائمًا (المصادقة الحديثة تظل هي الافتراضية). ويمكنهم أيضًا طلب توقيع طلب المصادقة، والتقارير الآن تعرض وقت المصادقة الفعلي.
معامل المصادقة theme: مرر theme=light أو theme=dark لجعل تجربة تسجيل الدخول بتلك الثيمة بدلًا من اتباع إعداد نظام التشغيل، لكامل تدفق تسجيل الدخول. راجع معاملات المصادقة.
يضيف SDK @logto/api دالة paginate()، وهي مكرر async مضبوط على النهايات بصفحات، بالإضافة إلى مهلات للطلبات والتعامل المحسن مع الرموز.
صفحة تسجيل الدخول لم تعد تظهر فارغة عند ترجمتها تلقائيًا من المتصفح.
يقدم التسجيل الاجتماعي خيار "الربط والمتابعة" فقط عندما يكون المعرّف المتعارض يمكنه تسجيل الدخول برمز تحقق.
معرّفات OIDC لمقدمي SSO مع شرطة مائلة في النهاية تُحل الآن بشكل صحيح.
لم يعد تكوين OIDC يسمح بدمج القيمة none مع قيم أخرى في prompt.
رسائل أخطاء API ترجع للغة الأساس عندما لا تتوفر الإقليمية.
نتائج اختبار webhooks لم تعد تظهر في صفحات webhooks أخرى.
موصل Apple: إعداد وتوضيح Services ID بشكل أوضح.
موصل DingTalk (الويب): أصبح corpId محفوظًا في rawData.
مطلوب ترحيل قاعدة البيانات: شغل logto db alteration deploy (أو npm run alteration deploy في الصورة الأساسية) قبل تشغيل v1.44.0. هذا التحديث يزيد أعمدة معرف المستخدم حتى 128 حرفًا ويضيف عمود إعدادات SAML. العودة لإصدار سابق ستفشل إذا تجاوز أي معرف مستخدم الحد القديم.
أدوار PostgreSQL المتبقية: الآن يتحقق logto db seed من وجود أدوار تركتها قاعدة بيانات Logto سابقة قبل إنشاء أي جداول، ويوضح سبب عدم حذف قاعدة البيانات لها. (شكرًا لـ @ryanchou1994)