Atualizações do produto Logto
🎉 Apresentamos o nosso lançamento de maio: política de lista negra de emails, melhor tratamento de números de telefone, conector social QQ e mais atualizações!
Política de lista negra de emails
Introduzimos um sistema abrangente de política de lista negra de emails com uma página de definições dedicada na seção de Segurança do console Logto. Esta nova funcionalidade fornece controlo granular sobre quais endereços de email podem ser usados para inscrição e ligação de conta.
Com esta nova política, pode:
- Personalizar restrições de email através de um sistema de lista negra flexível
- Prevenir inscrições ou ligações de conta com endereços de email ou domínios específicos
- Controlar o subendereçamento de email (e.g., '[email protected]')
Consulte a documentação para mais detalhes.
Validação e normalização de números de telefone
Melhoramos o manuseio de números de telefone para garantir uma validação de formato consistente e armazenamento:
- Adicionado manuseio adequado para números de telefone com zeros à esquerda no formato nacional
- Normaliza números como +61 (0)2 1234 5678 para +61 2 1234 5678
- Os utilizadores podem iniciar sessão com qualquer formato (com ou sem zero à esquerda)
- Contas existentes podem continuar a usar o formato original de número de telefone
- Implementada validação mais rigorosa de formato de número de telefone na base de dados
- Corrigidas inconsistências de formato de número de telefone (problema do GitHub #7371)
Conector social QQ
Expandimos as nossas opções de login social introduzindo um novo conector social QQ especificamente desenhado para aplicações web, permitindo uma integração perfeita da conta QQ para os seus utilizadores.
Conector OIDC
Atualizamos a configuração do nosso conector OIDC para tornar o campo userinfo_endpoint
opcional. O sistema agora lida de forma inteligente a extração de dados do utilizador com base nos endpoints disponíveis, proporcionando uma solução de autenticação mais flexível mantendo a conformidade com as especificações OIDC.
Esta atualização permite:
- Integração perfeita com aplicações SSO do Azure AD B2C
- Fallback automático para reivindicações
id_token
quandouserinfo_endpoint
não está disponível - Total compatibilidade com provedores OIDC padrão
- Remoção de barreiras de integração para implementações OIDC não padronizadas
Melhorias
- Sincronização aprimorada de chaves de tradução para lidar com ficheiros vazios durante o processo de sincronização, eliminando a necessidade de intervenção manual
- Atualizado para
gpt-4.1
como o modelo de tradução padrão para melhor eficiência de custos - Melhoria na visibilidade da configuração do CAPTCHA no console com exibição persistentemente ativada
- Navegação das definições do CAPTCHA atualizada para /security/captcha
Correções de bugs
- Adicionada caixa CAPTCHA em falta ao formulário de identificação de login