Logto v1.36 tuo mukanaan jokerimerkkien tuen uudelleenohjaus-URI:lle esikatseluasennuksia varten, sovellustason token-vaihdon hallinnan, mahdollisuuden luottaa vahvistamattomiin sähköpostiosoitteisiin OIDC-yhdistimissä sekä mahdollisuuden ohittaa tunnisteen keruu sosiaalikirjautumisessa.
Logto v1.36 on täällä. Tämä julkaisu tuo mukanaan jokerimerkkien tuen uudelleenohjaus-URI:lle, sovellustason token-vaihdon hallinnan sekä mahdollisuuden luottaa vahvistamattomiin sähköpostiosoitteisiin OIDC-yhdistimissä.
Yhteisön kontribuuttorin @Arochka ansiosta voit nyt käyttää jokerimerkkejä (*) uudelleenohjaus-URI:eissa. Tämä on erityisen hyödyllistä dynaamisissa ympäristöissä, kuten esikatseluasennuksissa, joissa URL-osoitteet luodaan lennossa.
Säännöt web-sovelluksille:
Jokerimerkit toimivat isäntä- ja polkunimessä http/https URI:eissa
Jokerimerkkejä ei sallita skeemassa, portissa, kyselyssä tai hashissa
Isäntäkuvioissa on oltava vähintään yksi piste, jotta vältetään liian laajat osumat
Jotkut identiteetintarjoajat eivät palauta email_verified-kenttää tai palauttavat sen arvoksi false, vaikka sähköposti olisi kelvollinen. Nyt voit määrittää OIDC-sosiaalisen kirjautumisen yhdistimet ja yritys-SSO-yhdistimet synkronoimaan sähköpostit riippumatta vahvistuksen tilasta.
Ota käyttöön trustUnverifiedEmail yhdistimen asetuksissa (oletuksena false). Tämä vaihtoehto on saatavilla hallintakonsolissa OIDC- ja Azure AD SSO -yhdistimille.
Apple App Store -ohjeistus edellyttää, että "Sign in with Apple" ei pyydä lisätietoja Applen toimittamien tietojen lisäksi. Tätä helpottamaan olemme lisänneet uuden vaihtoehdon ohittaa pakollisten tunnisteiden keruun sosiaalikirjautumisen aikana.
Löydät "Vaatia käyttäjiä antamaan puuttuva kirjautumistunniste" -valintaruudun sosiaalisen kirjautumisen osiossa kirjautumisasetuksista.