Actualizaciones del producto Logto (julio de 2024)
El mes pasado presentamos muuuuuchas características nuevas y mejoras. También tenemos grandes noticias sobre el cumplimiento normativo para compartir.
El mes pasado presentamos muuuuuchas características nuevas y mejoras. También tenemos grandes noticias sobre el cumplimiento normativo para compartir.
¡Ahora cumplimos oficialmente con SOC 2 Tipo I! 🎉 Una auditoría de Tipo II está en el horizonte.

Esta función permite a los usuarios unirse automáticamente a la organización y recibir roles asignados al iniciar sesión por primera vez a través de algunos métodos de autenticación. Puedes establecer requisitos para cumplir con el aprovisionamiento Just-in-Time.
Para usar esta función, dirígete a la configuración de la organización y encuentra la sección "Aprovisionamiento Just-in-Time". Las APIs de administración también están disponibles para configurar esta función a través de rutas bajo /api/organizations/{id}/jit. Para obtener más información, consulta Aprovisionamiento Just-in-Time.

Los nuevos usuarios se unirán automáticamente a las organizaciones con aprovisionamiento Just-in-Time si:
Esto se aplica a organizaciones que tienen configurado el mismo dominio de correo electrónico.
Para habilitar esta función, puedes agregar dominios de correo electrónico a través de la API de administración o la Consola Logto:
GET /organizations/{organizationId}/jit/email-domainsPOST /organizations/{organizationId}/jit/email-domainsPUT /organizations/{organizationId}/jit/email-domainsDELETE /organizations/{organizationId}/jit/email-domains/{emailDomain}Los usuarios nuevos o existentes que inicien sesión por primera vez a través de SSO empresarial se unirán automáticamente a las organizaciones que tienen configurado el aprovisionamiento Just-in-Time para el conector SSO.
Para habilitar esta función, puedes agregar conectores SSO a través de la API de administración o la Consola Logto:
GET /organizations/{organizationId}/jit/sso-connectorsPOST /organizations/{organizationId}/jit/sso-connectorsPUT /organizations/{organizationId}/jit/sso-connectorsDELETE /organizations/{organizationId}/jit/sso-connectors/{ssoConnectorId}También puedes configurar los roles predeterminados para los usuarios aprovisionados a través de esta función. Los roles predeterminados se asignarán al usuario cuando sea aprovisionado.
Para habilitar esta función, puedes configurar los roles predeterminados a través de la API de administración o la Consola Logto:
GET /organizations/{organizationId}/jit/rolesPOST /organizations/{organizationId}/jit/rolesPUT /organizations/{organizationId}/jit/rolesDELETE /organizations/{organizationId}/jit/roles/{organizationRoleId}Esta función permite que las aplicaciones machine-to-machine se asocien con organizaciones y se les asignen roles dentro de la organización.
Grant OpenID Connect
El tipo de grant client_credentials ahora es compatible con organizaciones. Puedes usar este tipo de grant para obtener un token de acceso para una organización.
Se agregó un conjunto de nuevos endpoints a la API de administración:
/api/organizations/{id}/applications para gestionar aplicaciones machine-to-machine./api/organizations/{id}/applications/{applicationId} para gestionar una aplicación machine-to-machine específica en una organización./api/applications/{id}/organizations para ver las organizaciones asociadas a una aplicación machine-to-machine.Construye operationId para la API de administración en la respuesta de OpenAPI
Según la especificación:
operationIdes una cadena única opcional utilizada para identificar una operación. Si se proporciona, estos IDs deben ser únicos entre todas las operaciones descritas en tu API.
Esto simplifica enormemente la creación de SDKs para clientes en diferentes lenguajes, porque genera nombres de funciones más significativos en lugar de los generados automáticamente, como los siguientes ejemplos:
Esquema OpenAPI fijado devuelto por el endpoint GET /api/swagger.json
: no es válido en los nombres de parámetros, como organizationId:root. Estos caracteres han sido reemplazados por -.tenantId de la ruta /api/.well-known/endpoints/{tenantId} en el documento de especificación generado por OpenAPI, lo que resultaba en errores de validación. Esto ha sido solucionado.Hemos habilitado el soporte para OpenID Connect Back-Channel Logout 1.0.
Para registrarte para el cierre de sesión backchannel, navega a la página de detalles de la aplicación en la Consola Logto y localiza la sección "Cierre de sesión backchannel". Introduce la URL de cierre de sesión backchannel de tu RP y haz clic en "Guardar".
También puedes habilitar los requisitos de sesión para el cierre de sesión backchannel. Cuando está habilitado, Logto incluirá la reclamación sid en el token de cierre de sesión.
Para el registro programático, puedes configurar las propiedades backchannelLogoutUri y backchannelLogoutSessionRequired en el objeto oidcClientMetadata de la aplicación.
Cuando hayas agregado Google como un conector social, ahora puedes habilitar Google One Tap para proporcionar una experiencia de inicio de sesión más fluida para tus usuarios con cuentas de Google.
Dirígete a la configuración del conector de Google en la Consola Logto y activa la opción "Google One Tap".

Para obtener más información sobre Google One Tap, consulta Habilitar Google One Tap.
Puedes encontrar esta configuración en Consola -> Experiencia de inicio de sesión -> Registro e inicio de sesión -> Inicio de sesión social -> Vinculación automática de cuentas.
Cuando esté activado, si un usuario inicia sesión con una identidad social que es nueva para el sistema, y existe exactamente una cuenta con el mismo identificador (por ejemplo, correo electrónico), Logto vinculará automáticamente la cuenta con la identidad social en lugar de solicitar al usuario que vincule la cuenta.
Hemos agregado una nueva configuración para permitirte establecer la política de acuerdo de términos para la experiencia de inicio de sesión:
profile del usuario en la página de configuración del usuario.hasPassword al contexto de usuario JWT personalizado.prompt personalizado.GET /api/organizations/{id}/users/{userId}/roles. Si no proporcionas los parámetros de consulta page y limit, la API devolverá todos los roles.User.Deleted.