Actualización del producto Logto: Política de contraseñas
Descubre las últimas características y mejoras en las que hemos estado trabajando desde el período anterior.
Estamos emocionados de anunciar la disponibilidad de nuestra nueva función de política de contraseñas en la última versión de Logto OSS, con las correspondientes actualizaciones para nuestro servicio en la nube programadas para el jueves 21 de septiembre.
Novedades
Esta nueva función te permite personalizar una gama de políticas de contraseñas específicas para tu inquilino de Logto:
- Longitud mínima de la contraseña (por defecto: 8)
- Tipos mínimos de caracteres (por defecto: 1)
- Prevención de contraseñas comprometidas (por defecto: Habilitado)
- Restricción de caracteres repetitivos o secuenciales (por defecto: Habilitado)
- Restricción de información del usuario en las contraseñas (por defecto: Habilitado)
- Palabras restringidas personalizadas (por defecto: Ninguna especificada)
Para comenzar a configurar estos ajustes, simplemente navega a la Consola de Logto en "Experiencia de inicio de sesión" y selecciona "Política de contraseñas".
Para los usuarios de Logto Cloud, ten en cuenta que estamos comprometidos a garantizar una actualización sin problemas. Como tal, mantendremos tu política de contraseñas existente de la siguiente manera:
- Longitud mínima: 8 caracteres
- Tipos mínimos de caracteres: 2
- Ten en cuenta que, con la implementación de la nueva política, combinar letras minúsculas y mayúsculas ya no se considerará como un solo tipo de carácter.
- Prevención de contraseñas comprometidas: Deshabilitado
- Restricción de caracteres repetitivos o secuenciales: Deshabilitado
- Restricción de información del usuario en las contraseñas: Deshabilitado
- Palabras restringidas personalizadas: Ninguna especificada
Si deseas actualizar tu política de contraseñas manualmente, puedes hacerlo dentro de la Consola de Logto como se describe arriba.
Impacto en los usuarios
- Todos los nuevos usuarios estarán sujetos a la nueva política inmediatamente al ser creados.
- Los usuarios existentes no se verán afectados por la política actualizada hasta que decidan cambiar su contraseña.
Cambios en la API de Gestión
Hemos eliminado las restricciones de contraseñas para agregar o actualizar usuarios a través de la API de Gestión.