Aggiornamenti del prodotto Logto
🎉 Presentiamo il nostro rilascio di maggio: politica di blocco email, miglior gestione dei numeri di telefono, connettore sociale QQ e altri aggiornamenti!
Politica di blocco email
Abbiamo introdotto un sistema di politica di blocco email completo con una pagina delle impostazioni dedicata nella sezione Sicurezza della console di Logto. Questa nuova funzionalità offre un controllo dettagliato su quali indirizzi email possono essere utilizzati per la registrazione e il collegamento degli account.
Con questa nuova politica, puoi:
- Personalizzare le restrizioni email attraverso un sistema di blocco flessibile
- Prevenire registrazioni o collegamenti di account con indirizzi email o domini specifici
- Controllare l'uso degli indirizzi email con sottostringhe (e.g., '[email protected]')
Consulta la documentazione per ulteriori dettagli.
Validazione e normalizzazione dei numeri di telefono
Abbiamo migliorato la gestione dei numeri di telefono per garantire una convalida e un'archiviazione del formato coerente:
- Aggiunto un trattamento adeguato per i numeri di telefono con zeri iniziali in formato nazionale
- Normalizza numeri come +61 (0)2 1234 5678 a +61 2 1234 5678
- Gli utenti possono accedere con entrambi i formati (con o senza zero iniziale)
- Gli account esistenti possono ancora utilizzare il loro formato originale di numero di telefono
- Implementata una convalida più rigorosa del formato dei numeri di telefono nel database
- Risolte le incoerenze di formato dei numeri di telefono (problema GitHub #7371)
Connettore sociale QQ
Abbiamo ampliato le nostre opzioni di accesso sociale introducendo un nuovo connettore sociale QQ, specificamente progettato per applicazioni web, consentendo un'integrazione senza soluzione di continuità degli account QQ per i tuoi utenti.
Connettore OIDC
Abbiamo aggiornato la configurazione del nostro connettore OIDC per rendere il campo userinfo_endpoint
opzionale. Il sistema ora gestisce intelligentemente l'estrazione dei dati utente in base agli endpoint disponibili, fornendo una soluzione di autenticazione più flessibile mantenendo la conformità con le specifiche OIDC.
Questo aggiornamento consente:
- Integrazione senza soluzione di continuità con le applicazioni SSO Azure AD B2C
- Ripiego automatico alle dichiarazioni
id_token
quandouserinfo_endpoint
non è disponibile - Piena compatibilità con i fornitori OIDC standard
- Rimozione delle barriere di integrazione per le implementazioni OIDC non standard
Miglioramenti
- Migliorata la sincronizzazione delle chiavi di traduzione per gestire i file vuoti durante il processo di sincronizzazione, eliminando la necessità di interventi manuali
- Aggiornato a
gpt-4.1
come modello di traduzione predefinito per una migliore efficienza dei costi - Migliorata la visibilità della configurazione CAPTCHA nella console con visualizzazione persistente del toggle
- Aggiornata la navigazione delle impostazioni CAPTCHA a /security/captcha
Correzioni di bug
- Aggiunta la casella CAPTCHA mancante al modulo di accesso con identificatore