• release
  • liste de blocage d'e-mails
  • connecteur qq

Mises à jour du produit Logto

🎉 Présentation de notre version de mai : politique de liste de blocage des e-mails, amélioration de la gestion des numéros de téléphone, connecteur social QQ et plus encore !

Yijun
Yijun
Developer

Arrêtez de perdre des semaines sur l'authentification des utilisateurs
Lancez des applications sécurisées plus rapidement avec Logto. Intégrez l'authentification des utilisateurs en quelques minutes et concentrez-vous sur votre produit principal.
Commencer
Product screenshot

Politique de liste de blocage des e-mails

Nous avons introduit un système complet de politique de liste de blocage des e-mails avec une page de paramètres dédiée dans la section Sécurité de la console Logto. Cette nouvelle fonctionnalité offre un contrôle granulaire sur les adresses e-mail qui peuvent être utilisées pour l'inscription et la liaison de compte.

Avec cette nouvelle politique, vous pouvez :

  • Personnaliser les restrictions par e-mail à travers un système de liste de blocage flexible
  • Empêcher les inscriptions ou la liaison de compte avec des adresses e-mail ou des domaines spécifiques
  • Contrôler le sous-adressage des e-mails (par exemple, '[email protected]')

Consultez la documentation pour plus de détails.

Validation et normalisation des numéros de téléphone

Nous avons amélioré la gestion des numéros de téléphone pour garantir une validation et un stockage formatés de manière cohérente :

  • Ajout d'une gestion appropriée pour les numéros de téléphone avec des zéros de tête au format national
    • Normalise les numéros comme +61 (0)2 1234 5678 en +61 2 1234 5678
    • Les utilisateurs peuvent se connecter avec l'un ou l'autre format (avec ou sans zéro de tête)
    • Les comptes existants peuvent toujours utiliser leur format de numéro de téléphone d'origine
  • Mise en œuvre d'une validation plus stricte du format des numéros de téléphone dans la base de données
  • Correction des incohérences dans le format des numéros de téléphone (problème GitHub #7371)

Connecteur social QQ

Nous avons élargi nos options de connexion sociale en introduisant un nouveau connecteur social QQ spécialement conçu pour les applications web, permettant une intégration transparente des comptes QQ pour vos utilisateurs.

Connecteur OIDC

Nous avons mis à jour notre configuration de connecteur OIDC pour rendre le champ userinfo_endpoint facultatif. Le système gère désormais intelligemment l'extraction des données utilisateur en fonction des points de terminaison disponibles, offrant une solution d'authentification plus flexible tout en maintenant la conformité aux spécifications OIDC.

Cette mise à jour permet :

  • Une intégration transparente avec les applications SSO Azure AD B2C
  • Un retour automatique aux revendications id_token lorsque userinfo_endpoint est indisponible
  • Une compatibilité totale avec les fournisseurs OIDC standard
  • La suppression des barrières d'intégration pour les implémentations OIDC non standard

Améliorations

  • Synchronisation améliorée des clés de traduction pour gérer les fichiers vides lors du processus de synchronisation, éliminant les besoins d'intervention manuelle
  • Mise à niveau vers gpt-4.1 comme modèle de traduction par défaut pour une meilleure rentabilité
  • Visibilité améliorée de la configuration du CAPTCHA dans la console avec affichage persistant de la bascule
  • Mise à jour de la navigation des paramètres CAPTCHA vers /security/captcha

Corrections de bugs

  • Ajout de la boîte CAPTCHA manquante au formulaire de connexion par identifiant