Обновление Logto за февраль 2023 года (расширенное)
Обновления продукта Logto за февраль 2023 года (расширенные)
Обновления продукта Logto за февраль 2023 года (расширенные)
Заметные обновления включают:
Давайте посмотрим, что внутри!
Logto использовал один порт для обслуживания как обычных пользователей, так и администраторов, а также веб-консоли. Хотя мы постоянно поддерживаем высокий уровень безопасности, будет замечательно разделить эти компоненты на две отдельные части, чтобы изолировать данные и обеспечить гибкую инфраструктуру.

С этой версии Logto по умолчанию слушает два порта: один для обычных пользователей (3001) и один для администраторов (3002).
http://localhost:3002/console.ADMIN_PORT. Например, ADMIN_PORT=3456.ADMIN_ENDPOINT. Например, ADMIN_ENDPOINT=https://admin.your-domain.com.ADMIN_DISABLE_LOCALHOST=1 и оставив ADMIN_ENDPOINT неустановленной.localhost и ENDPOINT из окружения.https://api.logto.io на https://default.logto.app/api.Если вы обновляетесь с предыдущей версии, просто выполните команду изменения базы данных как обычно, и мы позаботимся об остальном.
ADMIN_ENDPOINT не указан, localhost:[admin-port] будет разрешено выполнять Обмен Ресурсами Через Разные Источники (CORS) в Logto.ADMIN_ENDPOINT указан, будут разрешены только запросы с происхождения ADMIN_ENDPOINT.В предыдущих версиях при регистрации или изменении паролей все новые пароли хранились в нешифрованном виде в журналах аудита, прежде чем они были зашифрованы и вставлены в базу данных.
В этой версии мы обновили процесс, чтобы полностью скрыть поля паролей перед вставкой их в журналы аудита.
Если у вас есть вопросы по этому вопросу или по удалению данных, пожалуйста, не стесняйтесь обращаться к нам по электронной почте или в Discord.
Мы объединили традиционные поля ввода для имени пользователя, номера телефона и электронной почты в один интеллектуальный ввод:
Этот продвинутый ввод автоматически определяет тип символов, которые вы вводите, такие как знак @ или последовательные числа, и предоставляет соответствующие обратные ошибки.
Упрощая процесс входа, пользователям больше не нужно тратить время на попытки выяснить, какую кнопку нажать для переключения на нужный метод входа. Это уменьшает вероятность ошибок и обеспечивает более плавный процесс входа.
Мы приложили много усилий для улучшения пользовательского интерфейса входа и предоставили возможность выбора фирменного цвета для UI. Однако мы знаем, что доработка требований UI может быть непредсказуемой. Пока Logto все еще изучает лучшие варианты настройки, мы хотим предоставить программный метод для разблокировки вашего развития.
Теперь вы можете использовать Management API PATCH /api/sign-in-exp с телом { "customCss": "произвольная строка" }, чтобы установить настраиваемый CSS для интерфейса входа. Вы должны увидеть значение customCss, прикрепленное после <title> страницы. Если стиль имеет более высокий приоритет, он должен перекрыть.
Например, если вы хотите придать вашей странице входа атмосферу Night City, попробуйте этот CSS:

"Нам предстоит сжечь город!"
Logto теперь поддерживает стандартные протоколы (SAML, OIDC и OAuth 2.0) для создания социальных коннекторов для интеграции внешних провайдеров идентификации. Каждый протокол может создавать несколько социальных коннекторов, что дает вам больше контроля над вашими потребностями в доступе.
Кроме того, мы оптимизировали интерфейс конфигурации для SAML-коннекторов. Попробуйте и дайте нам свою обратную связь!
Добавлен перевод на русский язык. (благодарность @evist0)
Спасибо!