Logto v1.39.0 is hier en biedt veiligere rotatie van ondertekeningssleutels, slimmere foutafhandeling van JWT-scripts, uitgebreide beveiligingsinstellingen van het Account Center, ondersteuning voor WhatsApp-connector en belangrijke beveiligingsverbeteringen.
SimengDeveloper
Stop met weken verspillen aan gebruikersauthenticatie
Lanceer veilige apps sneller met Logto. Integreer gebruikersauthenticatie in minuten en focus op je kernproduct.
We zijn verheugd om Logto v1.39.0 te introduceren, een release gericht op sterkere operationele veiligheid, flexibelere tokenaanpassing en verbeterde accountbeveiliging voor eindgebruikers. Deze versie voegt een respijtperiode toe voor het roteren van privésleutels, configureerbare foutafhandeling voor aangepaste JWT-scripts, een nieuwe beveiligingspagina in het Account Center, WhatsApp-connectorondersteuning via de Meta Cloud API, en verschillende verbeteringen op het gebied van beveiliging en betrouwbaarheid in authenticatiestromen.
Respijtperiode voor rotatie van privésleutels: Logto ondersteunt nu een respijtperiode bij het roteren van privésleutels, waardoor clients hun gecachte JWKS kunnen vernieuwen zonder downtime.
Aangepaste foutafhandeling voor JWT-scripts: Toegangs- en client credentials JWT-aanpassing kan nu uitgifte van tokens blokkeren wanneer scripts falen.
Beveiligingspagina in Account Center: Eindgebruikers kunnen nu sociale accounts koppelen, MFA instellen en accounts verwijderen vanuit het Account Center.
WhatsApp-connector: Een nieuwe WhatsApp SMS-connector is beschikbaar via de Meta Cloud API.
Beveiligings- en compatibiliteitsfixes: Antwoorden op verificatie bij vergeten wachtwoord zijn nu uniform om het risico op accountenumeratie te verminderen en sociale/SSO-redirects in in-app browsers zijn robuuster.
Er is een nieuwe WhatsApp-connector toegevoegd om berichten te versturen via de Meta Cloud API.
Hiermee kun je WhatsApp-gebaseerde SMS-/verificatiecode-scenario's gebruiken met de officiële Meta Cloud API-integratie.
Response bodies voor organisatie-toewijzings-API's#
APIs voor het toewijzen van organisatiegebruikers en rollen geven nu response bodies terug.
Bijgewerkte eindpunten:
POST /organizations/:id/users geeft nu { userIds: string[] } terug, waarmee de verzonden gebruikers-IDs worden bevestigd.
POST /organizations/:id/users/:userId/roles geeft nu { organizationRoleIds: string[] } terug, met de uiteindelijke samengevoegde rol-IDs die aan de gebruiker zijn toegewezen, inclusief IDs die via rolnamen zijn opgezocht.