Logto-tuotepäivitykset
On aika uudelle Logto-julkaisulle! Tässä kuussa esittelemme uuden tilin API:n suoraan käyttäjähallintaan, Microsoft EntraID SSO -liitännän parannukset ja parannetut kirjautumiskokemusominaisuudet.
Tilin API
Esittelemme uuden tilin API:n, joka on suunniteltu antamaan loppukäyttäjille suora API-yhteys ilman, että tarvitsee käydä hallinta-API:n kautta:
- Suora pääsy: Tili-API mahdollistaa loppukäyttäjien pääsyn ja oman tiliprofiilinsa hallinnan suoraan ilman, että tarvitsee käyttää hallinta-API:ta apuna
- Käyttäjäprofiilin ja identiteettien hallinta: Käyttäjät voivat hallita täysin omia profiilejaan ja turvallisuusasetuksiaan, mukaan lukien mahdollisuus päivittää identiteettitietoja, kuten sähköpostia, puhelinnumeroa ja salasanaa, sekä hallita sosiaalisia yhteyksiä (MFA- ja SSO-tuki tulossa pian)
- Globaali pääsyn hallinta: Ylläpitäjällä on täysi globaali hallinta pääsyoikeusasetuksista ja hän voi mukauttaa kutakin kenttää
- Saumaton valtuutus: Käytä yksinkertaisesti
client.getAccessToken()
saadaksesi läpinäkymättömän pääsytunnuksen OP:lle (Logto) ja liitä se valtuutuksen otsikkoon
Tutustu tili-API-dokumentaatioon saadaksesi lisää tietoja.
Microsoft EntraID SSO -liitännän parannukset
Lisätty trustUnverifiedEmail
-asetus Microsoft EntraID OIDC SSO -liittimelle.
Tämä ratkaisee ongelman, jossa sähköpostiosoitteita ei voitu tuoda Logton käyttäjäprofiiliin EntraID SSO -rekisteröitymisen aikana. Koska Microsoftin organisaatiohallinnassa olevat sähköpostiosoitteet eivät sisällä email_verified
-väitettä, tämä uusi asetus mahdollistaa näiden sähköpostiosoitteiden luottamisen ilman nimenomaista varmennusta.
Voit määrittää tämän asetuksen EntraID OIDC SSO -liittimen asetussivulta Logto-konsolissa tai hallinta-API:n kautta.
Kirjautumiskokemuksen parannuksia
Tukiyhteystiedot
Lisätty tuki sähköposti- ja verkkosivutietojen näyttämiselle virhesivuilla.
Kun käyttäjät kohtaavat ongelmia (kuten 404-virheet tai sosiaalisten kutsujen epäonnistumiset), he voivat nyt helposti löytää keinoja ottaa yhteyttä tukeen saadakseen apua.
Voit määrittää tukisähköpostin ja verkkosivutiedot Kirjautumiskokemus > Sisältö > Tuki -asetuksista Logto-konsolissa tai hallinta-API:n kautta.
Tuntemattoman istunnon käsittely
Esiteltiin tuntemattoman istunnon uudelleenohjaus-URL-konfiguraatio.
Tämä auttaa käyttäjiä, jotka saapuvat kirjautumissivuille vanhentuneilla istunnoilla tai kirjanmerkkien kautta - sen sijaan, että käyttäjät näkisivät 404-virheen, heidät voidaan automaattisesti uudelleenohjata määritettyyn URL-osoitteeseen aloittaakseen todennusprosessinsa uudelleen.
Voit määrittää tuntemattoman istunnon uudelleenohjaus-URL:in Kirjautumiskokemus > Rekisteröityminen ja kirjautuminen > Edistyneet vaihtoehdot -asetuksista Logto-konsolissa tai hallinta-API:n kautta.