Logto-tuotepäivitys: Pilviyhteistyö, suora kirjautuminen, laiska salasanan siirto ja paljon muuta
Käytä Logto:ta OpenID Connect -identiteettipalveluntarjoajana rakentaessasi sovellusekosysteemiäsi; lisää tunnistautuminen kahdella syötteellä suojattuun sovellukseen; ja uusia oppaita Blazorille, SvelteKitille, Nuxt.js:lle, Expolle (React Native) ja Angularille.
Pitkään odotettu ominaisuus on vihdoin täällä! Voit nyt kutsua tiimisi jäseniä Logto-vuokralaisille. Tee yhteistyötä tiimisi jäsenten kanssa hallitaksesi sovelluksiasi, käyttäjiäsi ja muita resursseja.
Voit nyt suoraan käyttää kirjautumismenetelmää ohittamalla ensimmäisen näytön. Tämä on hyödyllistä, kun sinulla on suora linkki kirjautumismenetelmään, esimerkiksi kun sinulla on "Kirjaudu sisään Googlella"-painike verkkosivustollasi.
Käyttääksesi tätä ominaisuutta sinun on lähetettävä direct_sign_in-parametri autentikointipyyntöön. Se tukee seuraavia menetelmiä:
Kirjautumiskokemus voidaan aloittaa tietystä näytöstä asettamalla first_screen-parametri OIDC-autentikointipyyntöön. Tämä parametri on tarkoitettu korvaamaan interaction_mode-parametri, joka nyt on vanhentunut.
Olemme lisänneet tuen jäljellä oleville OpenID Connect -standardin vaateille. Nyt nämä vaateet ovat saatavilla sekä ID-tunnisteissa että /me-päätepisteen vastauksessa.
Lisäksi noudatamme standardihakemuksien ja vaateiden kartoitusta. Tämä tarkoittaa, että voit saada suurimman osan profiilivaateista käyttäen profile-hakemusta, ja address-vaate voidaan saada address-hakemusta käyttäen.
Kaikki vastikään lisätyt vaateet tallennetaan user.profile-kenttään.
Kun siirrät käyttäjiä vanhasta järjestelmästä Logto:hon, voit nyt käyttää passwordAlgorithm ja passwordDigest-kenttiä POST /users API:ssa tallentaaksesi käyttäjän alkuperäisen salasanahajautuksen.
Tällä hetkellä tuetut algoritmit ovat:
Bcrypt
MD5
SHA1
SHA256
Argon2i
Kun käyttäjä kirjautuu sisään, Logto käyttää annettua algoritmia ja hajautusta tarkistaakseen salasanan; jos tarkistus onnistuu, Logto siirtää salasanan automaattisesti uuteen Argon2-hajautukseen.
Tuki avatar ja customData-kentille POST /users API:ssa.
Tukee allekirjoitusavaimen rotaatiota Logto OSS -konsolissa.
Vie hakuehdot autentikointipyyntöön live-esikatselussa (demo-sovellus).
Kun siirryt Logto-demo-sovellukseen hakuehdoilla, jos käyttäjä ei ole tunnistautunut, hakuehdot siirretään nyt autentikointipyyntöön. Tämä mahdollistaa OIDC-autentikointivirran manuaalisen testauksen tietyillä parametreilla.
GET /organization-roles voidaan nyt kutsua q-kyselyparametrilla tulosten suodattamiseksi rooli-id:n, nimen tai kuvauksen perusteella.