Aggiornamento di Logto di febbraio 2023 (esteso)
Aggiornamenti del prodotto Logto per febbraio 2023 (esteso)
Aggiornamenti del prodotto Logto per febbraio 2023 (esteso)
Gli aggiornamenti notevoli includono:
Diamo un'occhiata a cosa c'è dentro!
Logto utilizzava una singola porta per servire sia gli utenti normali che gli amministratori, nonché la console web. Mentre continuiamo a mantenere un alto livello di sicurezza, sarà comunque utile dividere questi componenti in due parti separate per mantenere isolati i dati e fornire un'infrastruttura flessibile.

Da questa versione, Logto ascolta ora due porte per impostazione predefinita, una per gli utenti normali (3001), e una per gli amministratori (3002).
http://localhost:3002/console.ADMIN_PORT. Ad esempio, ADMIN_PORT=3456.ADMIN_ENDPOINT. Ad esempio, ADMIN_ENDPOINT=https://admin.tuo-dominio.com.ADMIN_DISABLE_LOCALHOST=1 e lasciando ADMIN_ENDPOINT non impostato.localhost e ENDPOINT dall'ambiente.https://api.logto.io a https://default.logto.app/api.Se stai aggiornando da una versione precedente, esegui semplicemente il comando di alterazione del database come al solito, e ci prenderemo cura del resto.
ADMIN_ENDPOINT non è specificato, localhost:[admin-port] sarà consentito per eseguire il Cross-Origin Resource Sharing (CORS) in Logto.ADMIN_ENDPOINT è specificato, saranno consentite solo le richieste dall'origine di ADMIN_ENDPOINT.Nelle versioni precedenti, quando si registravano o cambiavano password, tutte le nuove password erano memorizzate in chiaro nei Log di Controllo prima di essere criptate e inserite nel database.
In questa versione, abbiamo aggiornato il processo per mascherare completamente i campi delle password prima di inserirli nei Log di Controllo.
Se hai domande riguardo a questo problema o la rimozione dei dati, non esitare a contattarci via email o Discord.
Abbiamo integrato i tradizionali campi di input per nome utente, numero di telefono ed email in un'unica casella di input intelligente:
Questa avanzata casella di input identifica automaticamente il tipo di caratteri che stai inserendo, come un segno @ o numeri consecutivi, e fornisce feedback di errore rilevanti.
Razionalizzando il processo di accesso, gli utenti non hanno più bisogno di perdere tempo a capire quale pulsante premere per commutare il metodo di accesso desiderato. Questo riduce il rischio di errori e garantisce un'esperienza di accesso più fluida.
Abbiamo investito molto nell'ottimizzare l'esperienza di accesso degli utenti e abbiamo fornito un'opzione per il colore del marchio nell'interfaccia. Tuttavia, sappiamo che mettere a punto i requisiti dell'interfaccia utente può essere imprevedibile. Mentre Logto sta ancora esplorando le migliori opzioni per la personalizzazione, vogliamo fornire un metodo programmatico per sbloccare il tuo sviluppo.
Ora puoi utilizzare l'API di Gestione PATCH /api/sign-in-exp con corpo { "customCss": "stringa arbitraria" } per impostare CSS personalizzato per l'esperienza di accesso. Dovresti vedere il valore di customCss allegato dopo <title> della pagina. Se lo stile ha una priorità maggiore, dovrebbe essere in grado di sovrascrivere.
Ad esempio, se vuoi dare alla tua pagina di accesso un'atmosfera di Night City, prova questo CSS:

"Abbiamo una città da bruciare!"
Logto supporta ora protocolli standard (SAML, OIDC e OAuth 2.0) per creare connettori sociali per integrare fornitori di identità esterni. Ogni protocollo può creare più connettori sociali, dandoti più controllo sulle tue esigenze di accesso.
Inoltre, abbiamo ottimizzato l'interfaccia di configurazione per i connettori SAML. Provala e facci sapere cosa ne pensi!
Aggiunta traduzione in russo. (credito @evist0)
Grazie!