Atualizações do produto Logto
🎉 Apresentando nossa versão de maio: política de lista de bloqueio de e-mails, melhoria no manuseio de números de telefone, conector social QQ e mais atualizações!
Política de lista de bloqueio de e-mails
Introduzimos um sistema abrangente de política de lista de bloqueio de e-mails com uma página de configurações dedicada na seção de Segurança do console do Logto. Este novo recurso oferece controle detalhado sobre quais endereços de e-mail podem ser usados para cadastro e vinculação de contas.
Com esta nova política, você pode:
- Personalizar restrições de e-mail através de um sistema de lista de bloqueio flexível
- Prevenir cadastros ou vinculação de contas com endereços de e-mail ou domínios específicos
- Controlar o subendereçamento de e-mails (por exemplo, '[email protected]')
Consulte a documentação para mais detalhes.
Validação e normalização de números de telefone
Melhoramos o manuseio de números de telefone para garantir uma validação e armazenamento de formato consistente:
- Adicionamos tratamento adequado para números de telefone com zeros à esquerda em formato nacional
- Normaliza números como +61 (0)2 1234 5678 para +61 2 1234 5678
- Usuários podem fazer login com qualquer um dos formatos (com ou sem zero à esquerda)
- Contas existentes ainda podem usar seu formato original de número de telefone
- Implementamos uma validação de formato de número de telefone mais rigorosa no banco de dados
- Corrigimos inconsistências de formato de número de telefone (issue do GitHub #7371)
Conector social QQ
Ampliamos nossas opções de login social introduzindo um novo conector social QQ especificamente projetado para aplicações web, permitindo uma integração perfeita de conta QQ para seus usuários.
Conector OIDC
Atualizamos a configuração do nosso conector OIDC para tornar o campo userinfo_endpoint
opcional. O sistema agora lida inteligentemente com a extração de dados do usuário com base nos endpoints disponíveis, proporcionando uma solução de autenticação mais flexível enquanto mantém conformidade com a especificação OIDC.
Esta atualização permite:
- Integração perfeita com aplicações SSO do Azure AD B2C
- Retorno automático para claims do
id_token
quandouserinfo_endpoint
não está disponível - Total compatibilidade com provedores padrão OIDC
- Remoção de barreiras de integração para implementações não padrão do OIDC
Melhorias
- Sincronização de chaves de tradução aprimorada para lidar com arquivos vazios durante o processo de sincronização, eliminando a necessidade de intervenção manual
- Atualização para o
gpt-4.1
como o modelo padrão de tradução para melhor custo-benefício - Melhor visibilidade de configuração do CAPTCHA no console com exibição de alternância persistente
- Navegação de configurações do CAPTCHA atualizada para /security/captcha
Correções de bugs
- Adicionada caixa de CAPTCHA ausente ao formulário de login de identificador