Logto 製品アップデート
新しい Logto リリースの時間です!今月は、ユーザー管理を直接行うための新しいアカウント API、Microsoft EntraID SSO コネクターの強化、サインイン体験の向上を紹介します。
新しい Logto リリースの時間です!今月は、ユーザー管理を直接行うための新しいアカウント API、Microsoft EntraID SSO コネクターの強化、サインイン体験の向上を紹介します。
エンドユーザーが管理 API を通すことなく直接 API にアクセスできる新しいアカウント API を紹介します。
client.getAccessToken() を使用して OP (Logto) の不透明なアクセストークンを取得し、Authorization ヘッダーに添付します。詳細は アカウント API ドキュメント をご覧ください。
Microsoft EntraID OIDC SSO コネクターに trustUnverifiedEmail 設定を追加しました。
これは、EntraID SSO サインアップ中にメールアドレスが Logto のユーザープロファイルに埋め込まれない問題に対処します。Microsoft の組織管理メールアドレスには email_verified クレームが含まれないため、この新しい設定により、明示的な確認がなくてもこれらのメールアドレスを信頼できるようになります。
この設定は、Logto コンソールの EntraID OIDC SSO コネクター 設定ページまたは管理 API で構成できます。
エラーページにサポート用のメールとウェブサイト情報を表示する機能を追加しました。
ユーザーが問題に遭遇したとき(404 エラーやソーシャルコールバックの失敗など)、今後は簡単にサポートに連絡できる手段を見つけられます。
サポート用のメールおよびウェブサイトの情報は、Logto コンソール内の Sign-in experience > Content > Support 設定や管理 API で構成できます。
不明なセッションリダイレクト URL 設定を導入しました。
期限切れのセッションやブックマークされた URL 経由でサインインページにたどり着いたユーザーが、404 エラーを見る代わりに指定された URL に自動でリダイレクトされて認証プロセスを再開できるようになります。
不明なセッションリダイレクト URL は、Logto コンソール内の Sign-in experience > Sign-up and sign-in > Advanced options 設定や管理 API で構成できます。