• wydanie

Aktualizacja Logto maj 2023

Aktualizacje produktów Logto na maj 2023

Gao
Gao
Founder

W tym miesiącu poprawiliśmy jakość naszego produktu i opublikowaliśmy kilka artykułów, które pokazują, jak używać Logto jako dostawcę tożsamości OAuth lub OIDC:

Chmura i ceny

  • Logto Cloud ma zostać oficjalnie uruchomiony tego lata! Przygotuj się na niesamowite doświadczenie.
  • Obecnie dopracowujemy nasze plany cenowe. Zostały one zaprojektowane tak, aby uwzględnić poziom zaangażowania użytkowników, zapewniając uczciwe i rozsądne rozliczenia, nawet jeśli twoja aplikacja przeżywa nagłe wzrosty liczby użytkowników.

Aktualizacje funkcji

Wprowadzenie konfiguracji "Zawsze wydawaj token odświeżania" dla aplikacji webowych

Przełącznik Zawsze wydawaj token odświeżania

Włączenie tego przełącznika zapewnia, że tokeny odświeżania są zawsze wydawane, niezależnie od tego, czy prompt=consent było zawarte w żądaniu autoryzacji, czy offline_access było określone w zakresie.

Dodano zarządzanie API w celu ułatwienia łączenia tożsamości społecznych z użytkownikiem

  • POST /users/:userId/identities do połączenia tożsamości społecznej z użytkownikiem
  • POST /connectors/:connectorId/authorization-uri w celu uzyskania URI autoryzacji dla złącza

Ulepszenia OpenAPI (Swagger)

Z wyjątkiem interaktywnych API, schematy odpowiedzi API i kody statusu są teraz dostępne w /api/swagger.json. Są również dostępne na https://docs.logto.io/api/.

Dokumentacja OpenAPI

Aktualizacje poprawek

  • Poprawiono kompatybilność poprzez analizowanie żądań z typem zawartości application/json dla API /oidc.
  • Zautomatyzowano synchronizację zaufanych informacji o mailu społecznościowym i numerze telefonu dla nowo zarejestrowanych użytkowników, niezależnie od konfiguracji identyfikatora rejestracji.
    • Na przykład: Poprzednio, jeśli "mail" nie był ustawiony jako identyfikator rejestracyjny (oznaczało to, że musiał być skonfigurowany i włączony ważny zuch mailowy) i dodano logowanie Google, maile od nowych użytkowników nie byłyby synchronizowane.
    • Od wersji v1.4.0, ten wymóg został usunięty, ponieważ scenariusze "tylko logowanie społeczne" nie są rzadkością w rzeczywistych przypadkach.
  • Wyłączono wymóg PKCE dla tradycyjnych aplikacji webowych. Teraz Logto powinno móc być integrowane z większością projektów, które wspierają dostawców tożsamości OAuth, takich jak pluginy ChatGPT.