Actualizaciones del producto Logto
馃帀 Presentamos nuestra versi贸n de mayo: pol铆tica de lista negra de correos electr贸nicos, mejora en el manejo de n煤meros de tel茅fono, conector social de QQ 隆y m谩s actualizaciones!
Pol铆tica de lista negra de correos electr贸nicos
Hemos introducido un sistema integral de pol铆tica de lista negra de correos electr贸nicos con una p谩gina de configuraci贸n dedicada en la secci贸n de Seguridad de la consola de Logto. Esta nueva funci贸n proporciona un control granular sobre qu茅 direcciones de correo electr贸nico se pueden usar para registrarse y vincular cuentas.
Con esta nueva pol铆tica, puedes:
- Personalizar las restricciones de correo electr贸nico mediante un sistema flexible de lista negra
- Prevenir registros o vinculaciones de cuentas con direcciones de correo electr贸nico o dominios espec铆ficos
- Controlar el subdireccionamiento de correos electr贸nicos (por ejemplo, '[email protected]')
Consulta la documentaci贸n para m谩s detalles.
Validaci贸n y normalizaci贸n de n煤meros de tel茅fono
Hemos mejorado el manejo de n煤meros de tel茅fono para asegurar una validaci贸n y almacenamiento de formato consistentes:
- A帽adido manejo adecuado para n煤meros de tel茅fono con ceros a la izquierda en formato nacional
- Normaliza n煤meros como +61 (0)2 1234 5678 a +61 2 1234 5678
- Los usuarios pueden iniciar sesi贸n con cualquiera de los formatos (con o sin cero a la izquierda)
- Las cuentas existentes pueden seguir usando su formato de n煤mero de tel茅fono original
- Implementada una validaci贸n de formato de n煤mero de tel茅fono m谩s estricta en la base de datos
- Corregidas inconsistencias de formato de n煤meros de tel茅fono (GitHub issue #7371)
Conector social de QQ
Hemos ampliado nuestras opciones de inicio de sesi贸n social introduciendo un nuevo conector social de QQ espec铆ficamente dise帽ado para aplicaciones web, permitiendo una integraci贸n fluida de cuentas QQ para tus usuarios.
Conector OIDC
Hemos actualizado la configuraci贸n de nuestro conector OIDC para hacer que el campo userinfo_endpoint
sea opcional. El sistema ahora maneja inteligentemente la extracci贸n de datos de usuario bas谩ndose en los endpoints disponibles, proporcionando una soluci贸n de autenticaci贸n m谩s flexible mientras se mantiene el cumplimiento de las especificaciones OIDC.
Esta actualizaci贸n permite:
- Integraci贸n fluida con aplicaciones de Azure AD B2C SSO
- Recurso autom谩tico al uso de claims de
id_token
cuandouserinfo_endpoint
no est谩 disponible - Compatibilidad completa con proveedores OIDC est谩ndar
- Eliminaci贸n de barreras de integraci贸n para implementaciones OIDC no est谩ndar
Mejoras
- Sincronizaci贸n mejorada de claves de traducci贸n para manejar archivos vac铆os durante el proceso de sincronizaci贸n, eliminando la necesidad de intervenci贸n manual
- Actualizado a
gpt-4.1
como el modelo de traducci贸n predeterminado para una mejor eficiencia en costos - Mejorada la visibilidad de la configuraci贸n de CAPTCHA en la consola con visualizaci贸n persistente de alternancia
- Actualizaci贸n de la navegaci贸n de configuraciones de CAPTCHA a /security/captcha
Correcci贸n de errores
- A帽adida la caja de CAPTCHA faltante en el formulario de inicio de sesi贸n de identificador