• rilascio

Aggiornamento Logto maggio 2023

Aggiornamenti del prodotto Logto per maggio 2023

Gao
Gao
Founder

Questo mese, abbiamo migliorato la qualità del nostro prodotto e pubblicato diversi articoli che dimostrano come utilizzare Logto come fornitore di identità OAuth o OIDC:

Cloud e Prezzi

  • Il Cloud di Logto verrà lanciato ufficialmente quest'estate! Preparati per un'esperienza incredibile.
  • Stiamo attualmente rifinendo i nostri piani tariffari. Sono progettati per tenere conto del tuo livello di coinvolgimento degli utenti, assicurando che ricevi una fatturazione equa e ragionevole anche se la tua app sperimenta picchi improvvisi di utenti.

Aggiornamenti delle funzionalità

Introduzione della configurazione "Rilascia sempre Refresh Token" per le app web

Interruttore Rilascia sempre Refresh Token

Attivare questo interruttore garantisce che i Refresh Token siano sempre rilasciati, indipendentemente dal fatto che prompt=consent sia stato incluso nella richiesta di autorizzazione o se offline_access fosse specificato nell'ambito.

Aggiunti API di gestione per aiutare a collegare le identità sociali agli utenti

  • POST /users/:userId/identities per collegare un'identità sociale a un utente
  • POST /connectors/:connectorId/authorization-uri per ottenere l'URI di autorizzazione per un connettore

Miglioramenti OpenAPI (Swagger)

Tranne le API di interazione, gli schemi di risposta delle API e i codici di stato sono ora disponibili in /api/swagger.json. È anche disponibile su https://docs.logto.io/api/.

Documentazione OpenAPI

Aggiornamenti patch

  • Migliorata la compatibilità analizzando le richieste con application/json content-type per le API /oidc.
  • Sincronizzazione automatizzata delle informazioni di email e telefono social di fiducia per i nuovi utenti registrati, indipendentemente dalla configurazione dell'identificatore di registrazione.
    • Ad esempio: In precedenza, se l'"email" non era impostata come identificatore di registrazione (significa che un connettore email valido doveva essere configurato e abilitato) e l'accesso Google veniva aggiunto, le email dei nuovi utenti non sarebbero state sincronizzate.
    • A partire dalla v1.4.0, questo requisito è stato rimosso, poiché scenari di "accesso social-only" non sono rari nei casi reali.
  • Disabilita il requisito PKCE per le app Web tradizionali. Ora Logto dovrebbe poter essere integrato con la maggior parte dei progetti che supportano i fornitori di identità OAuth come i plugin ChatGPT.