• lanzamiento

Actualización de Logto de mayo de 2023

Actualizaciones del producto Logto para mayo de 2023

Gao
Gao
Founder

Este mes, hemos mejorado la calidad de nuestro producto y publicado varios artículos que demuestran cómo utilizar Logto como un Proveedor de Identidad OAuth u OIDC:

Nube y Precios

  • ¡Logto Cloud está programado para lanzarse oficialmente este verano! Prepárate para una experiencia increíble.
  • Actualmente estamos ultimando los detalles de nuestros planes de precios. Están diseñados para tener en cuenta el nivel de compromiso de tus usuarios, asegurando que recibas una facturación justa y razonable, incluso si tu aplicación experimenta picos de usuarios repentinos.

Actualizaciones de funciones

Presentación de la configuración "Siempre emitir token de actualización" para aplicaciones web

Alternar "Siempre emitir token de actualización"

Activar este alternador garantiza que los Tokens de Actualización se emitan siempre, independientemente de si prompt=consent fue incluido en la solicitud de autorización o si offline_access fue especificado en el ámbito.

Se agregaron APIs de gestión para ayudar a vincular identidades sociales a los usuarios

  • POST /users/:userId/identities para vincular una identidad social a un usuario
  • POST /connectors/:connectorId/authorization-uri para obtener el URI de autorización para un conector

Mejoras de OpenAPI (Swagger)

Excepto las APIs de interacción, los esquemas de respuesta de API y los códigos de estado ahora están disponibles en /api/swagger.json. También está disponible en https://docs.logto.io/api/.

Documentación de OpenAPI

Actualizaciones de parches

  • Se mejoró la compatibilidad analizando solicitudes con tipo de contenido application/json para las APIs /oidc.
  • Sincronización automática de la información de correo electrónico y teléfono social de confianza para usuarios recién registrados, independientemente de la configuración del identificador de registro.
    • Por ejemplo: Anteriormente, si el "correo electrónico" no se establecía como un identificador de registro (lo que significaba que se tenía que configurar y habilitar un conector de correo electrónico válido) y se añadía la opción de inicio de sesión con Google, los correos electrónicos de los nuevos usuarios no se sincronizaban.
    • A partir de la v1.4.0, este requisito ha sido eliminado, ya que los escenarios de "inicio de sesión social solamente" no son infrecuentes en casos del mundo real.
  • Se deshabilitó el requisito PKCE para aplicaciones web tradicionales. Ahora, Logto debería poder integrarse con la mayoría de proyectos que admiten proveedores de identidad OAuth como los complementos de ChatGPT.