Logto-tuotepäivitys: Yhdenmukaisuustila, mukautettu JWT, API-resurssit organisaatioroolien osalta ja paljon muuta
Olemme innoissamme jakamassa viimeisimmät päivitykset yhdenmukaisuudesta ja uusista ominaisuuksista. Logto-tiimillä oli tuottelias kuukausi, joten varmista, että olet keittänyt lempikahvisi, ennen kuin sukellat syvälle aiheeseen.
Logto Cloud on nyt läpäissyt kaikki SOC 2 tarkastukset yhdenmukaisuusautomaatioalustalta. Olemme aikatauluttaneet SOC 2 Type I auditoinnin ja työskentelemme kohti SOC 2 Type II auditointia.
JWT-pääsytokenit voidaan nyt mukauttaa lisävaateilla käyttäen mukautettuja JavaScript-koodinpätkiä. Tämä ominaisuus on hyödyllinen, kun sinun tarvitsee sisällyttää mukautettua dataa tokeniin yhteensopivuuden takaamiseksi muiden järjestelmien kanssa.
Käyttääksesi tätä ominaisuutta, siirry "Mukautettu JWT" välilehdelle Konsolissa. Sekä käyttäjä- että kone-koneelle (M2M) tokenit voidaan mukauttaa.
Ennen kuin otat muutokset käyttöön, voit käyttää "Suorita testi" -nappia nähdäksesi, miltä token näyttää mukautetuilla vaateilla.
Voit nyt antaa käyttöoikeuksia (skooppeja) API-resursseista organisaatiorooleille. Kuten muut organisaatiomallin käyttöoikeudet, nämä oikeudet ovat organisaatiotasoisia, mikä tarkoittaa, että ne koskevat vain tiettyä organisaatiota.
Katsotaan esimerkki:
On olemassa API-resurssi nimeltä https://shopping.api/.
API-resurssilla on kaksi skooppi: read ja write.
On kaksi organisaatioroolia: admin ja user.
admin-roolilla on sekä read ja write skoopit; user-roolilla on vain read skooppi.
Käyttäjä Alice on annettu admin-rooli organisaatiossa foo ja user-rooli organisaatiossa bar.
Kun Alice yrittää vaihtaa organisaatiotokeninhttps://shopping.api/-resurssiin, hän saa tokenin skooppien perusteella sen mukaan, minkä organisaation tokenia hän pyytää.
Organisaatiolle foo Alice saa tokenin, jossa on sekä read että write skoopit. Organisaatiolle bar hän saa tokenin, jossa on vain read skooppi.
Organisaation API-resursseja voidaan myös käyttää, kun määritetään käyttöoikeuksia kolmannen osapuolen sovelluksille. Käyttäjää kehotetaan valitsemaan organisaatio, kun hän määrittää käyttöoikeuksia kolmannen osapuolen sovellukselle.
GitHub-liitin sisältää nyt oletuskokoonpanossa user:email skoopin hakeakseen GitHub-tilin yksityisen sähköpostiosoitteiden listan.
Se valitsee nyt vahvistetun ensisijaisen sähköpostin yksityisestä sähköpostiosoitteiden listasta varavaihtoehtona, jos käyttäjä ei ole asettanut julkista sähköpostia GitHub-tilille.
Organisaatiokutsun API:t käsittelevät kutsutun sähköposteja kirjainkoon tarkkuudella.
Hallinta-API ei palauta 500 tuotannossa tilakoodeille, joita ei ole lueteltu OpenAPI-määrityksessä.
Palauta 403 sen sijaan, että 400, kun Logto yrittää antaa pääsytokenin käyttäjälle, jolta puuttuvat tarvittavat käyttöoikeudet, erityisesti kun annetaan organisaatioon liittyville resursseille.
Korjattu virheellinen sosiaalinen kirjautuminen, joka lähettää viestin alkuperäiseen säiliöön (esim. WKWebView iOS:ssä).
Korjattu SSO-rekisteröitymisilmoituksen tapahtuman triggeröimiseen liittyvä virhe uusi käyttäjästä.
Korjattu virhe, jossa API-resurssi-ilmaisin ei toimi, jos ilmaisinta ei seuraa kauttaviiva tai polkunimi.