O Logto v1.37.0 chegou com um aplicativo de Central de Conta integrado, personalização de JWT mais rica usando contexto de aplicativo, e configuração de claims do token de ID. Também corrige problemas de redirecionamento com domínio personalizado e melhora a estabilidade dos fluxos de cadastro e vinculação social.
Darcy YeDeveloper
Pare de perder semanas com autenticação de usuários
Lance aplicativos seguros mais rapidamente com o Logto. Integre a autenticação de usuários em minutos e concentre-se no seu produto principal.
Correção da URI de redirecionamento para apps integrados em domínios personalizados#
Corrigido um problema de invalid_redirect_uri para a Central de Conta integrada e o app de demonstração em solicitações com domínio personalizado.
Causa raiz: Os metadados do cliente integrado eram gerados apenas com base nas URLs padrão do tenant, enquanto a redirect_uri em tempo de execução poderia estar baseada em domínio personalizado.
Correção: getTenantUrls agora aceita um endpoint opcional em tempo de execução. A geração de metadados integrada para Central de Conta e o app de demonstração agora inclui envSet.endpoint, então URIs de redirecionamento/logout passam a considerar automaticamente o domínio personalizado ativo.
Correção de visibilidade da seção "Conte sobre você"#
Corrigido um problema em que a seção "Conte sobre você" não aparecia durante o cadastro quando apenas campos de perfil personalizados opcionais estavam configurados.
Anteriormente, apenas campos obrigatórios eram verificados, então configurações apenas com campos opcionais eram puladas.
Agora a verificação inclui campos opcionais e se o formulário extra de perfil foi enviado, garantindo a visibilidade esperada.
Correção de preservação de contexto no fluxo de vinculação social#
Corrigido um fluxo quebrado de vinculação de conta social neste cenário:
username + email estão ambos habilitados como identificadores obrigatórios no cadastro.
A opção "Exigir que os usuários forneçam identificadores de cadastro faltantes no login social" está ativada.
O IdP social não retorna e-mail verificado.
O usuário preenche usuário, depois fornece um e-mail já cadastrado.
Anteriormente, o parâmetro link_social não era propagado após preencher o nome de usuário, fazendo com que o contexto de vinculação fosse perdido antes da verificação do e-mail. Agora, o fluxo adiciona e preserva link_social para que o comportamento esperado de vinculação e login funcione corretamente.