Logto productupdate: Cloud samenwerking, directe aanmelding, luie wachtwoordmigratie en meer
Gebruik Logto als een OpenID Connect identiteitprovider om je app-ecosysteem te bouwen; voeg authenticatie toe met twee invoeren met Beschermde App; en nieuwe gidsen voor Blazor, SvelteKit, Nuxt.js, Expo (React Native) en Angular.
GaoFounder
Stop met weken verspillen aan gebruikersauthenticatie
Lanceer veilige apps sneller met Logto. Integreer gebruikersauthenticatie in minuten en focus op je kernproduct.
De langverwachte functie is eindelijk hier! Je kunt nu je teamleden uitnodigen voor je Logto-tenants. Werk samen met je teamleden om je applicaties, gebruikers en andere bronnen te beheren.
Nodig je teamleden uit door deze stappen te volgen:
Ga naar je tenantinstellingen (de "Instellingen" tab).
Klik op de "Leden" tab.
Klik op de "Leden uitnodigen" knop.
Vul het e-mailadres in van het teamlid dat je wilt uitnodigen, en kies de rol die je hen wilt toewijzen:
Beheerder: Volledige toegang en beheer van alle tenantbronnen.
Medewerker: Kan identiteit-gerelateerde bronnen beheren, maar met beperkingen:
Je kunt nu direct een aanmeldingsmethode aanroepen door het eerste scherm over te slaan. Dit is handig wanneer je een directe link naar een aanmeldingsmethode hebt, bijvoorbeeld wanneer je een "Aanmelden met Google" knop op je website hebt.
Om deze functie te gebruiken, moet je de direct_sign_in parameter doorgeven aan het authenticatieverzoek. Het ondersteunt de volgende methoden:
De aanmeldingservaring kan worden gestart met een specifiek scherm door de first_screen parameter in het OIDC-authenticatieverzoek in te stellen. Deze parameter is bedoeld ter vervanging van de interaction_mode parameter, die nu is verouderd.
Zie de Eerste scherm documentatie voor meer informatie.
We hebben ondersteuning toegevoegd voor de resterende OpenID Connect standaardclaims. Nu zijn deze claims toegankelijk in zowel ID-tokens als de respons van het /me eindpunt.
Daarnaast houden we ons aan de standaard scopes - claims mapping. Dit betekent dat je de meeste profielclaims kunt ophalen met behulp van de profile scope, en de address claim kan worden verkregen door de address scope te gebruiken.
Voor alle nieuw geïntroduceerde claims slaan we ze op in het user.profile veld.
Naast de claims die Logto herkent, slaan nu alle sociale connectors ook de ruwe data op die door de sociale provider wordt geretourneerd in het rawData veld.
Om toegang te krijgen tot deze gegevens in een gebruikersobject, kun je het user.identities.[idp-name].details.rawData veld gebruiken.
Bij het migreren van gebruikers van een legacy-systeem naar Logto, kun je nu de passwordAlgorithm en passwordDigest velden in de POST /users API gebruiken om de originele wachtwoordhash van de gebruiker op te slaan.
Momenteel ondersteunde algoritmen zijn:
Bcrypt
MD5
SHA1
SHA256
Argon2i
Wanneer de gebruiker zich aanmeldt, zal Logto het opgegeven algoritme en digest gebruiken om het wachtwoord te verifiëren; als de verificatie slaagt, zal Logto het wachtwoord automatisch migreren naar de nieuwe Argon2 hash.
Ondersteun avatar en customData velden in de POST /users API.
Ondersteun rotatie van ondertekensleutels in Logto OSS Console.
Zoekparameters overzetten naar het authenticatieverzoek in de live preview (demo app).
Bij het betreden van de Logto-demoapp met zoekparameters, als de gebruiker niet geauthenticeerd is, worden de zoekparameters nu overgezet naar het authenticatieverzoek. Dit maakt handmatig testen van de OIDC-authenticatiestroom met specifieke parameters mogelijk.
GET /organization-roles kan nu worden aangeroepen met de q queryparameter om de resultaten te filteren op rol-ID, naam of beschrijving.