Обновления продукта Logto
🎉 Представляем наш майский выпуск: политика блокировки электронных писем, улучшенная обработка номеров телефонов, социальный коннектор QQ и многое другое!
Политика блокировки электронных писем
Мы ввели комплексную систему политики блокировки электронных писем со специальной страницей настроек в разделе Безопасность консоли Logto. Эта новая функция предоставляет детальный контроль над тем, какие адреса электронной почты могут использоваться для регистрации и привязки аккаунта.
С этой новой политикой вы можете:
- Настроить ограничения на электронную почту с помощью гибкой системы блокировки
- Предотвратить регистрацию или привязку аккаунта с определенными адресами электронной почты или доменами
- Контролировать субадресацию электронной почты (например, '[email protected]')
Обратитесь к документации для получения дополнительной информации.
Проверка и нормализация номеров телефонов
Мы улучшили обработку номеров телефонов для обеспечения согласованной проверки формата и хранения:
- Добавлено правильное обращение с номерами телефонов с ведущими нулями в национальном формате
- Нормализует такие номера, как +61 (0)2 1234 5678 до +61 2 1234 5678
- Пользователи могут войти в систему с любым форматом (с ведущим нулем или без)
- Существующие аккаунты могут по-прежнему использовать свой оригинальный формат номера телефона
- Внедрена более строгая проверка формата номера телефона в базе данных
- Исправлены несоответствия форматов номеров телефонов (вопрос GitHub #7371)
Социальный коннектор QQ
Мы расширили наши возможности социальной авторизации, внедрив новый социальный коннектор QQ, специально разработанный для веб-приложений, что позволяет вашим пользователям беспрепятственно интегрировать аккаунты QQ.
Коннектор OIDC
Мы обновили конфигурацию нашего коннектора OIDC, чтобы поле userinfo_endpoint
стало необязательным. Система теперь автоматически обрабатывает извлечение пользовательских данных на основе доступных конечных точек, предоставляя более гибкое решение для аутентификации, при этом сохраняя соответствие спецификации OIDC.
Это обновление позволяет:
- Беспрепятственную интеграцию с приложениями SSO Azure AD B2C
- Автоматический откат к утверждениям
id_token
, когдаuserinfo_endpoint
недоступен - Полную совместимость со стандартными провайдерами OIDC
- Устранение барьеров интеграции для нестандартных реализаций OIDC
Улучшения
- Улучшена синхронизация ключей перевода для обработки пустых файлов во время процесса синхронизации, устраняя необходимость ручного вмешательства
- Обновлено до
gpt-4.1
в качестве моделизации перевода по умолчанию для повышения экономичности - Улучшена видимость конфигурации CAPTCHA в консоли с постоянным отображением переключателя
- Обновлена навигация по настройкам CAPTCHA на /security/captcha
Исправления ошибок
- Добавлено отсутствующее поле CAPTCHA в форме входа идентификатора