Logto v1.37.0 è qui con un'app Account Center integrata, una personalizzazione JWT più ricca tramite il contesto dell'applicazione e richieste configurabili nel token ID. Risolve anche problemi di reindirizzamento con domini personalizzati e migliora la stabilità dei flussi di registrazione e collegamento social.
Darcy YeDeveloper
Smetti di sprecare settimane sull'autenticazione degli utenti
Lancia app sicure più velocemente con Logto. Integra l'autenticazione degli utenti in pochi minuti e concentrati sul tuo prodotto principale.
Correzione URI di reindirizzamento app integrata per domini personalizzati#
Corretto un problema invalid_redirect_uri per Account Center e Demo app integrate in richieste con dominio personalizzato.
Causa radice: i metadati del client integrato venivano generati solo dagli URL tenant di default, mentre a runtime il redirect_uri poteva basarsi su un dominio personalizzato.
Correzione:getTenantUrls ora accetta un endpoint runtime opzionale. La generazione dei metadati per Account Center e Demo app ora include envSet.endpoint, quindi gli URI di reindirizzamento/logout includono automaticamente il dominio personalizzato attivo.
Corretto un problema per cui la sezione "Parlaci di te" non appariva durante la registrazione quando erano configurati solo campi profilo personalizzati opzionali.
Precedentemente venivano controllati solo i campi obbligatori, quindi le configurazioni solo opzionali venivano saltate.
Ora il controllo include anche i campi opzionali e se il modulo profilo extra è stato inviato, assicurando la visibilità attesa.
Correzione della conservazione del contesto del flusso link social#
Corretto un flusso di collegamento account social rotto in questo scenario:
username + email sono entrambi abilitati come identificatori obbligatori per la registrazione.
"Richiedi agli utenti di fornire identificatori mancanti per l'accesso social" è abilitato.
L'IdP social non restituisce email verificata.
L'utente inserisce username, poi un'email già registrata.
In precedenza, il parametro link_social non veniva propagato dopo il completamento dello username, facendo perdere il contesto del collegamento prima della verifica dell'email. Ora il flusso aggiunge e conserva link_social così il comportamento link & sign-in funziona correttamente.