• выпуск
  • блокировка электронной почты
  • коннектор qq

Обновления продукта Logto

🎉 Представляем наш майский выпуск: политика блокировки электронных писем, улучшенная обработка номеров телефонов, социальный коннектор QQ и многое другое!

Yijun
Yijun
Developer

Хватит тратить недели на аутентификацию пользователей
Запускайте безопасные приложения быстрее с Logto. Интегрируйте аутентификацию пользователей за считанные минуты и сосредоточьтесь на вашем основном продукте.
Начать
Product screenshot

Политика блокировки электронных писем

Мы ввели комплексную систему политики блокировки электронных писем со специальной страницей настроек в разделе Безопасность консоли Logto. Эта новая функция предоставляет детальный контроль над тем, какие адреса электронной почты могут использоваться для регистрации и привязки аккаунта.

С этой новой политикой вы можете:

  • Настроить ограничения на электронную почту с помощью гибкой системы блокировки
  • Предотвратить регистрацию или привязку аккаунта с определенными адресами электронной почты или доменами
  • Контролировать субадресацию электронной почты (например, '[email protected]')

Обратитесь к документации для получения дополнительной информации.

Проверка и нормализация номеров телефонов

Мы улучшили обработку номеров телефонов для обеспечения согласованной проверки формата и хранения:

  • Добавлено правильное обращение с номерами телефонов с ведущими нулями в национальном формате
    • Нормализует такие номера, как +61 (0)2 1234 5678 до +61 2 1234 5678
    • Пользователи могут войти в систему с любым форматом (с ведущим нулем или без)
    • Существующие аккаунты могут по-прежнему использовать свой оригинальный формат номера телефона
  • Внедрена более строгая проверка формата номера телефона в базе данных
  • Исправлены несоответствия форматов номеров телефонов (вопрос GitHub #7371)

Социальный коннектор QQ

Мы расширили наши возможности социальной авторизации, внедрив новый социальный коннектор QQ, специально разработанный для веб-приложений, что позволяет вашим пользователям беспрепятственно интегрировать аккаунты QQ.

Коннектор OIDC

Мы обновили конфигурацию нашего коннектора OIDC, чтобы поле userinfo_endpoint стало необязательным. Система теперь автоматически обрабатывает извлечение пользовательских данных на основе доступных конечных точек, предоставляя более гибкое решение для аутентификации, при этом сохраняя соответствие спецификации OIDC.

Это обновление позволяет:

  • Беспрепятственную интеграцию с приложениями SSO Azure AD B2C
  • Автоматический откат к утверждениям id_token, когда userinfo_endpoint недоступен
  • Полную совместимость со стандартными провайдерами OIDC
  • Устранение барьеров интеграции для нестандартных реализаций OIDC

Улучшения

  • Улучшена синхронизация ключей перевода для обработки пустых файлов во время процесса синхронизации, устраняя необходимость ручного вмешательства
  • Обновлено до gpt-4.1 в качестве моделизации перевода по умолчанию для повышения экономичности
  • Улучшена видимость конфигурации CAPTCHA в консоли с постоянным отображением переключателя
  • Обновлена навигация по настройкам CAPTCHA на /security/captcha

Исправления ошибок

  • Добавлено отсутствующее поле CAPTCHA в форме входа идентификатора