Logto v1.44.0 on täällä. Se lisää MFA-luotetut laitteet, mukautettavat ja pidemmät käyttäjätunnukset migraatioihin, Capin itse isännöitynä CAPTCHA:na, todennuspolitiikat SAML-sovelluksille, `theme`-todennusparametrin ja päivitystunnukset dynaamisille sovellusasiakkaille, kuten ChatGPT ja Codex.
Logto v1.44.0 tuo mukanaan MFA-luotetut laitteet, mukautetut käyttäjätunnukset migraatioita varten, Capin itse isännöitynä CAPTCHA:na ja päivitystunnukset dynaamisille sovellusasiakkaille. Tässä uutta:
Käyttäjät, jotka läpäisevät MFA-todennuksen, voivat nyt luottaa selaimeensa ja ohittaa MFA:n siellä, kunnes luottamusaika vanhenee.
Ota käyttöön Console > Multi-factor authentication -kohdasta ja määritä luottamuksen kesto (1–365 päivää, oletuksena 30 päivää).
Organisaatiot voivat estää jäseniensä luotettujen laitteiden käytön.
Ylläpitäjät hallitsevat käyttäjän luotettuja laitteita Consolessa tai Hallinta-API:n kautta. Käyttäjät hallitsevat omiaan Tili-keskuksessa tai Tilin API:n avulla.
Tilaa "TrustedDevice.Created" ja "TrustedDevice.Deleted" webhookit.
Luotettu laite koskee vain MFA-vaihetta kirjautumisessa. Henkilöllisyyden varmistus ja muut arkaluonteiset toiminnot edellyttävät silti todistusta. Katso MFA-luotettujen laitteiden opas.
Käyttäjätunnukset voivat nyt olla jopa 128 merkkiä pitkiä (aiemmin 12 tai 21).
Logto OSS:ssa POST /api/users hyväksyy mukautetun id-arvon, joten tunnukset, kuten auth0|abc123, siirtyvät muuttumattomina. Katso Säilytä olemassa olevat käyttäjätunnukset.
GET /api/users voi hakea käyttäjän ulkoisen identiteetin perusteella identityType, identityProvider ja identityId -kentillä. Katso Haku ulkoisen identiteetin perusteella.
Jos Cloudflare Turnstile tai Google reCAPTCHA on estetty tai epäluotettava käyttäjillesi, voit nyt käyttää Capia, avointa proof-of-work -CAPTCHA:a, jonka isännöit itse. Ota käyttöön Cap Standalone -instanssi ja lisää se kohtaan Console > Security > CAPTCHA.
reCAPTCHA Entrepriselle voi nyt asettaa muokattavan pistemäärärajan (0,0–1,0) aiemman kiinteän 0,5:n sijaan.
MCP-asiakkaat kuten ChatGPT ja Codex pyytävät offline_access ilman prompt=consent-parametria, joten OpenID Connect -protokollassa niille ei anneta päivitystunnusta ja käyttäjien on kirjauduttava uudelleen, kun käyttöoikeustunnus vanhenee. Ota käyttöön Lisää suostumuskehotus offline accessille kohdasta Client compatibility dynaamisen sovelluksen asetuksista, jolloin Logto lisää kehotteen automaattisesti.
Tämä koskee vain dynaamisia sovelluksia (CIMD-asiakkaat). Asetus on kokeellinen ja pois päältä oletuksena.
SAML-sovellukset voivat käyttää olemassa olevaa Logto-istuntoa: poista käytöstä Always force authentication (tuore todennus on oletus). Ne voivat myös vaatia allekirjoitetut todennuspyynnöt, ja väitteet raportoivat nyt todellisen todennusajan.
theme-todennusparametri: Lähetä theme=light tai theme=dark näyttääksesi kirjautumiskokemuksen kyseisessä teemassa laiteasetusten sijaan koko kirjautumisprosessin ajan. Katso todennusparametrit.
@logto/api SDK lisää paginate()-toiminnon, joka on tyypitetty asynkroninen iterointi sivutetuilla päätepisteillä, lisäksi pyyntöaikarajat ja luotettavampi tunnusten käsittely.
Kirjautumissivu ei enää mene tyhjäksi, kun selain kääntää sen automaattisesti.
Sosiaalinen rekisteröityminen tarjoaa "linkitä ja jatka" vain, jos ristiriitainen tunniste voi kirjautua varmennuskoodilla.
OIDC enterprise SSO -toimittajat, joiden perässä on kauttaviiva, toimivat nyt oikein.
OIDC-määritys ei enää salli none-promptin yhdistämistä muiden arvojen kanssa.
API-virheviestit palautuvat peruskieleen, jos alueellista versiota ei löydy.
Webhook-testitulokset eivät enää näy muiden webhookien sivuilla.
Apple-liitin: selkeämpi Services ID -asetus ja vianetsintä.
DingTalk (web) -liitin: corpId säilytetään nyt rawData-kentässä.
Tietokantamigraatio vaaditaan: Suorita logto db alteration deploy (tai npm run alteration deploy core-kuvassa) ennen kuin käynnistät v1.44.0:n. Tämä julkaisu laajentaa käyttäjätunnussarakkeet 128 merkkiin ja lisää SAML-määrityssarakkeen. Palauttaminen epäonnistuu, jos jokin käyttäjätunnus ylittää vanhan rajan.
Jääneet PostgreSQL-roolit: logto db seed tarkistaa nyt aiemmasta Logto-tietokannasta jääneet roolit ennen taulujen luontia ja selittää, miksi roolien poistaminen ei poistanut niitä tietokantaa pudotettaessa. (Kiitos @ryanchou1994)