Actualización de Logto febrero 2023 (extendida)
Actualizaciones del producto Logto para febrero 2023 (extendida)
Actualizaciones del producto Logto para febrero 2023 (extendida)
Las actualizaciones notables incluyen:
¡Vamos a ver qué hay dentro!
Logto estaba utilizando un solo puerto para atender tanto a usuarios normales como a administradores, así como a la consola web. Aunque mantenemos continuamente un alto nivel de seguridad, todavía será bueno separar estos componentes en dos partes distintas para mantener los datos aislados y proporcionar una infraestructura flexible.

Desde esta versión, Logto ahora escucha dos puertos por defecto, uno para usuarios normales (3001), y uno para administradores (3002).
http://localhost:3002/console.ADMIN_PORT. Por ejemplo, ADMIN_PORT=3456.ADMIN_ENDPOINT. Por ejemplo, ADMIN_ENDPOINT=https://admin.tu-dominio.com.ADMIN_DISABLE_LOCALHOST=1 y dejando ADMIN_ENDPOINT sin definir.localhost y ENDPOINT del entorno.https://api.logto.io a https://default.logto.app/api.Si estás actualizando desde una versión anterior, simplemente ejecuta el comando de alteración de la base de datos como de costumbre, y nos encargaremos del resto.
ADMIN_ENDPOINT no está especificado, localhost:[admin-port] podrá realizar Cross-Origin Resource Sharing (CORS) en Logto.ADMIN_ENDPOINT está especificado, solo se permitirán solicitudes del origen de ADMIN_ENDPOINT.En versiones anteriores, al registrar o cambiar contraseñas, todas las nuevas contraseñas se almacenaban en texto plano en los Registros de Auditoría antes de ser cifradas e insertadas en la base de datos.
En esta versión, hemos actualizado el proceso para enmascarar completamente los campos de las contraseñas antes de insertarlos en los Registros de Auditoría.
Si tienes alguna pregunta sobre este problema o la eliminación de datos, no dudes en contactarnos por correo electrónico o Discord.
Hemos integrado los campos de entrada tradicionales para nombre de usuario, número de teléfono y correo electrónico en una sola caja de entrada inteligente:
Esta avanzada caja de entrada identifica automáticamente el tipo de caracteres que estás ingresando, como un signo @ o números consecutivos, y proporciona retroalimentación relevante de error.
Al simplificar el proceso de inicio de sesión, los usuarios ya no necesitan perder tiempo descubriendo qué botón hacer clic para cambiar su método de inicio de sesión deseado. Esto reduce el riesgo de errores y garantiza una experiencia de inicio de sesión más fluida.
Hemos puesto mucho esfuerzo en mejorar la experiencia de inicio de sesión del usuario y hemos proporcionado una opción de color de marca para la interfaz de usuario. Sin embargo, sabemos que ajustar los requisitos de la interfaz de usuario puede ser impredecible. Mientras Logto sigue explorando las mejores opciones para la personalización, queremos proporcionar un método programático para desbloquear tu desarrollo.
Ahora puedes usar la API de Gestión PATCH /api/sign-in-exp con el cuerpo { "customCss": "cadena arbitraria" } para establecer CSS personalizado para la experiencia de inicio de sesión. Deberías ver el valor de customCss adjunto después de <title> de la página. Si el estilo tiene una prioridad más alta, debería poder anular.
Por ejemplo, si quieres darle a tu página de inicio de sesión una sensación de Night City, prueba este CSS:

"¡Tenemos una ciudad por quemar!"
Logto ahora admite protocolos estándar (SAML, OIDC y OAuth 2.0) para crear conectores sociales para integrar proveedores de identidad externos. Cada protocolo puede crear múltiples conectores sociales, brindándote más control sobre tus necesidades de acceso.
Además, optimizamos la interfaz de configuración para conectores SAML. ¡Pruébalo y háznoslo saber tus sensaciones!
Se añadió traducción al ruso. (crédito @evist0)
¡Gracias!