Logto-tuotteen päivitykset
🎉 Esittelemme heinäkuun julkaisun: Logto API SDK, salainen holvi yhdistettyjen tunnusten tallennukseen, hallitse TOTP- ja varmuuskoodit tilin API:n kautta ja paljon muuta!
🎉 Esittelemme heinäkuun julkaisun: Logto API SDK, salainen holvi yhdistettyjen tunnusten tallennukseen, hallitse TOTP- ja varmuuskoodit tilin API:n kautta ja paljon muuta!
TypeScript-SDK Logton Hallinta-API:n käyttämiseen asiakastunnisteiden todentamisella.
Näin se toimii:
npm install @logto/apicreateManagementApi()-funktiota luodaksesi tyypitetyn Hallinta-API-asiakasohjelman sovelluksen tunnistetiedoilla.Kohokohdat:
Salainen holvi on turvallinen tallennusratkaisu Logtossa arkaluontoisen käyttäjädatan, kuten käyttöoikeustunnusten, API-avainten, salasanojen ja muun luottamuksellisen tiedon hallintaan. Näitä salaisuuksia käytetään usein kolmansien osapuolten palveluiden käyttöön käyttäjien puolesta, joten turvallinen tallennus on kriittistä.
Tunnusten tallennus on nyt tuettu sekä sosiaalisille että yrityksen SSO-liittimille. Kun ominaisuus on käytössä, Logto tallentaa tunnusjoukon, jonka identiteetin tarjoaja myöntää onnistuneen todennuksen jälkeen. Sovellukset voivat hakea käyttöoikeustunnuksen myöhemmin—ilman käyttäjän uudelleentodentamista—kolmansien osapuolten API-kutsuihin.
Tuetut liittimet:
Näin se toimii:
Lisätietoa löydät salaisen holvin dokumentaatiosta.
Käyttäjät voivat nyt lisätä TOTP:n ja varmuuskoodit tilin API:n kautta.
POST /api/my-account/mfa-verifications/totp-secret/generate: Luo TOTP-salaisuus.POST /api/my-account/mfa-verifications/backup-codes/generate: Luo varmuuskoodit.POST /api/my-account/mfa-verifications: Lisää TOTP- tai varmuuskoodi käytettävissä olevalla salaisuudella tai koodeilla.GET /api/my-account/mfa-verifications/backup-codes: Nouda varmuuskoodit.scope-parametrin syöttämiselle, kun generoit valtuutus-URL:n sosiaalisille liittimille. Tämän avulla voit pyytää lisäoikeuksia sosiaalipalvelun tarjoajalta, kun käytetään Logton sosiaalisen varmistuksen päätepistettä. Jos scope on ilmoitettu, sitä käytetään valtuutuspyynnössä; muussa tapauksessa käytetään liittimen asetuksiin määritettyä oletusscopea.Vuokraajatietoinen viiteavainerajoitus organization_user_relations -taulussa
Ongelma
Kehittäjät saattoivat vahingossa liittää user_id toisesta vuokraajasta organisaatioon, mikä aiheutti 500-virheitä organisaation käyttäjän API-päätepisteisiin. Alkuperäisessä organization_user_relations -taulussa oli viiteavainerajoitus vain sarakkeessa users (id), joten minkä tahansa olemassa olevan käyttäjätunnuksen liittäminen oli mahdollista vuokraajaerottelusta riippumatta.
Syyt
Logto käyttää Rivi-tason turvaa (RLS) kaikissa tauluissa, jotta vuokraajien data pysyy erillään. Kun käyttäjiä yhdistettiin organization_user_relations -tauluun, käyttäjädata muuttui nykyiselle vuokraajalle saavuttamattomaksi RLS-rajoitusten vuoksi, jolloin käyttäjädatan arvoksi tuli null ja syntyi 500-palvelinvirheitä.
Ratkaisu
Lisättiin yhdistetty viiteavainerajoitus (tenant_id, user_id), joka viittaa käyttäjiin muodossa users (tenant_id, id), jotta organisaatio-käyttäjäsuhteen tenant_id täsmää käyttäjän tenant_id:n kanssa. Tämä varmistaa oikean vuokraajajaon tietokantatasolla.