Logto product updates (2024 juli)
Afgelopen maand hebben we een heleboel nieuwe functies en verbeteringen geïntroduceerd. We hebben ook groot nieuws over naleving om te delen.
Afgelopen maand hebben we een heleboel nieuwe functies en verbeteringen geïntroduceerd. We hebben ook groot nieuws over naleving om te delen.
We hebben officieel SOC 2 Type I naleving bereikt! 🎉 Een Type II audit staat op de planning.

Deze functie stelt gebruikers in staat om automatisch lid te worden van de organisatie en rollen toegewezen te krijgen bij hun eerste aanmelding via bepaalde authenticatiemethoden. Je kunt eisen instellen waaraan moet worden voldaan voor Just-in-Time provisioning.
Om deze functie te gebruiken, ga naar de organisatie-instellingen en zoek de sectie "Just-in-Time provisioning". Management-API's zijn ook beschikbaar om deze functie te configureren via routes onder /api/organizations/{id}/jit. Meer informatie vind je in Just-in-Time provisioning.

Nieuwe gebruikers worden automatisch lid van organisaties met Just-in-Time provisioning als ze:
Dit geldt voor organisaties die hetzelfde e-maildomein hebben ingesteld.
Om deze functie in te schakelen, kun je een e-maildomein toevoegen via de Management API of de Logto Console:
GET /organizations/{organizationId}/jit/email-domainsPOST /organizations/{organizationId}/jit/email-domainsPUT /organizations/{organizationId}/jit/email-domainsDELETE /organizations/{organizationId}/jit/email-domains/{emailDomain}Nieuwe of bestaande gebruikers die zich voor het eerst aanmelden via enterprise SSO, worden automatisch lid van organisaties die Just-in-Time provisioning hebben geconfigureerd voor de SSO-connector.
Om deze functie in te schakelen, kun je SSO-connectoren toevoegen via de Management API of de Logto Console:
GET /organizations/{organizationId}/jit/sso-connectorsPOST /organizations/{organizationId}/jit/sso-connectorsPUT /organizations/{organizationId}/jit/sso-connectorsDELETE /organizations/{organizationId}/jit/sso-connectors/{ssoConnectorId}Je kunt ook de standaardrollen configureren voor gebruikers die via deze functie worden geprovisioned. De standaardrollen worden aan de gebruiker toegewezen wanneer ze worden geprovisioned.
Om deze functie in te schakelen, kun je de standaardrollen instellen via de Management API of de Logto Console:
GET /organizations/{organizationId}/jit/rolesPOST /organizations/{organizationId}/jit/rolesPUT /organizations/{organizationId}/jit/rolesDELETE /organizations/{organizationId}/jit/roles/{organizationRoleId}Deze functie maakt het mogelijk om machine-to-machine apps te associëren met organisaties en hiermee organisatie rollen toe te wijzen.
OpenID Connect grant
Het client_credentials grant type wordt nu ondersteund voor organisaties. Je kunt dit grant type gebruiken om een toegangstoken voor een organisatie te verkrijgen.
Een set van nieuwe eindpunten is toegevoegd aan de Management API:
/api/organizations/{id}/applications om machine-to-machine apps te beheren./api/organizations/{id}/applications/{applicationId} om een specifieke machine-to-machine app in een organisatie te beheren./api/applications/{id}/organizations om de bijbehorende organisaties van een machine-to-machine app te bekijken.Bouw operationId voor Management API in OpenAPI-response
Volgens de specificatie:
operationIdis een optioneel unieke string die wordt gebruikt om een operatie te identificeren. Indien verstrekt, moeten deze IDs uniek zijn onder alle beschreven operaties in je API.
Dit vereenvoudigt sterk de creatie van client SDK's in verschillende talen, omdat het meer betekenisvolle functienamen genereert in plaats van automatisch gegenereerde namen, zoals de volgende voorbeelden:
Fix OpenAPI schema geretourneerd door de GET /api/swagger.json eindpunt
: teken is ongeldig in paramenternaam, zoals organizationId:root. Deze tekens zijn vervangen door -.tenantId parameter van de /api/.well-known/endpoints/{tenantId} route ontbrak in het gegenereerde OpenAPI spec document, wat resulteerde in validatiefouten. Dit is opgelost.We hebben de ondersteuning van OpenID Connect Back-Channel Logout 1.0 ingeschakeld.
Om je te registreren voor backchannel logout, ga naar de applicatiegegevenspagina in de Logto Console en vind de sectie "Backchannel logout". Voer de backchannel logout URL van je RP in en klik op "Opslaan".
Je kunt ook sessievereisten inschakelen voor backchannel logout. Wanneer ingeschakeld, zal Logto de sid claim in het logouttoken opnemen.
Voor programmatische registratie, kun je de backchannelLogoutUri en backchannelLogoutSessionRequired eigenschappen instellen in het oidcClientMetadata object van de applicatie.
Wanneer je Google hebt toegevoegd als sociale connector, kun je nu Google One Tap inschakelen om je gebruikers met Google-accounts een soepelere aanmeldervaring te bieden.
Ga naar de Google-connectorinstellingen in de Logto Console en schakel de optie "Google One Tap" in.

Om meer te leren over Google One Tap, zie Enable Google One Tap.
Je kunt deze configuratie vinden in Console -> Aanmeldervaring -> Aanmelden en inloggen -> Social sign-in -> Automatische accountkoppeling.
Wanneer ingeschakeld, als een gebruiker zich aanmeldt met een sociale identiteit die nieuw is voor het systeem, en er is precies één bestaand account met dezelfde identifier (bijv. e-mail), zal Logto het account automatisch koppelen met de sociale identiteit in plaats van de gebruiker om accountkoppeling te vragen.
We hebben een nieuwe configuratie toegevoegd om je in staat te stellen het beleid voor servicevoorwaarden akkoord in te stellen voor de aanmeldervaring:
profile eigenschap van gebruikers bekijken en bijwerken op de gebruikersinstellingenpagina.hasPassword toegevoegd aan gebruikerscontext van JWT gebruiker.prompt.GET /api/organizations/{id}/users/{userId}/roles. Als je geen page en limit queryparameters opgeeft, zal de API alle rollen retourneren.User.Deleted webhook gebeurtenis.