Aktualizacja Logto 2023 luty (przedłużona)
Aktualizacje produktu Logto na luty 2023 (przedłużona)
Aktualizacje produktu Logto na luty 2023 (przedłużona)
Wyróżniające się aktualizacje obejmują:
Przyjrzyjmy się, co jest w środku!
Logto używało jednego portu do obsługi zarówno zwykłych użytkowników, jak i administratorów, jak również konsoli webowej. Chociaż nieprzerwanie utrzymujemy wysoki poziom bezpieczeństwa, warto rozdzielić te komponenty na dwie oddzielne części, aby zapewnić izolację danych i elastyczną infrastrukturę.

Od tej wersji Logto domyślnie nasłuchuje dwóch portów, jednego dla zwykłych użytkowników (3001), i jednego dla administratorów (3002).
http://localhost:3002/console.ADMIN_PORT. Na przykład, ADMIN_PORT=3456.ADMIN_ENDPOINT. Na przykład, ADMIN_ENDPOINT=https://admin.your-domain.com.ADMIN_DISABLE_LOCALHOST=1 i pozostawiając ADMIN_ENDPOINT niezdefiniowanym.localhost i ENDPOINT z środowiska.https://api.logto.io na https://default.logto.app/api.Jeśli aktualizujesz z wcześniejszej wersji, po prostu uruchom polecenie zmiany bazy danych jak zwykle, a my zajmiemy się resztą.
ADMIN_ENDPOINT nie jest określony, localhost:[admin-port] będzie mógł wykonywać Udostępnianie Zasobów między Źródłami (CORS) w Logto.ADMIN_ENDPOINT jest określony, będą akceptowane tylko żądania z pochodzenia ADMIN_ENDPOINT.W poprzednich wersjach, przy rejestrowaniu lub zmianie haseł, wszystkie nowe hasła były przechowywane w formie tekstowej w Dziennikach Audytowych przed zakodowaniem i umieszczeniem w bazie danych.
W tej wersji zaktualizowaliśmy proces, aby całkowicie maskować pola haseł przed wstawieniem ich do Dzienników Audytowych.
Jeśli masz jakiekolwiek pytania dotyczące tego zagadnienia lub usuwania danych, prosimy nie wahać się skontaktować z nami przez e-mail lub Discord.
Zintegrowaliśmy tradycyjne pola wprowadzania dla nazwy użytkownika, numeru telefonu i e-maila w jedno inteligentne pole wprowadzania:
To zaawansowane pole wprowadzania automatycznie identyfikuje typ wprowadzanych znaków, takich jak znak @ lub kolejne liczby, oraz zapewnia odpowiednią informację zwrotną w przypadku błędu.
Dzięki usprawnieniu procesu logowania użytkownicy nie muszą już tracić czasu na zastanawianie się, który przycisk kliknąć, aby przełączyć na wybraną metodę logowania. Zmniejsza to ryzyko błędów i zapewnia bardziej płynne doświadczenie logowania.
Daliśmy dużo wysiłku w poprawę doświadczenia użytkownika podczas logowania i zapewniliśmy opcję koloru marki dla interfejsu użytkownika. Jednak wiemy, że szczegółowe wymagania dotyczące interfejsu mogą być nieprzewidywalne. Podczas gdy Logto nadal bada najlepsze opcje dostosowywania, chcemy zapewnić programową metodę, która nie blokuje twojego rozwoju.
Teraz możesz użyć API Zarządzania PATCH /api/sign-in-exp z treścią { "customCss": "arbitrary string" }, aby ustawić dostosowany CSS dla doświadczenia logowania. Powinieneś zobaczyć wartość customCss dołączoną po <title> strony. Jeśli styl ma wyższy priorytet, powinien go zastąpić.
Na przykład, jeśli chcesz nadać swojej stronie logowania klimat Night City, spróbuj tego CSS:

"Mamy miasto, które musimy podpalić!"
Logto teraz wspiera standardowe protokoły (SAML, OIDC i OAuth 2.0) do tworzenia łączników społecznościowych w celu integracji zewnętrznych dostawców tożsamości. Każdy protokół może tworzyć wiele łączników społecznościowych, dając ci większą kontrolę nad twoimi potrzebami dostępu.
Ponadto zoptymalizowaliśmy interfejs konfiguracyjny dla łączników SAML. Wypróbuj go i daj nam znać o swoich odczuciach!
Dodano tłumaczenie na rosyjski. (kredyt @evist0)
Dziękujemy!