Обновления продукта Logto
Вышла Logto v1.38.0. В этом релизе добавлена поддержка Device Authorization Grant в OAuth 2.0, вход с помощью passkey, адаптивная MFA, управление сессиями и грантами, а также более гибкая настройка OIDC для OSS-развёртываний.
Мы рады объявить о выходе Logto v1.38.0 — нашего мартовского релиза 2026 года! Это обновление добавляет device flow для приложений с ограниченным вводом, внедряет вход с помощью passkey и улучшения адаптивной MFA, а также расширяет контроль над сессиями, грантами и конфигурациями уровня tenant во всей Logto.
Device flow для приложений с ограниченным вводом
Одной из самых важных новинок этого релиза стала поддержка OAuth 2.0 Device Authorization Grant. Это заметно упрощает построение процессов аутентификации для устройств без полноценной клавиатуры или браузера: умных ТВ, CLI-инструментов, игровых консолей и IoT-устройств.
С device flow пользователи могут:
- Начать вход на устройстве
- Открыть URL для подтверждения на другом устройстве
- Ввести короткий пользовательский код
- Завершить аутентификацию там
- Вернуться на исходное устройство с выданными токенами
Мы также добавили полную поддержку device flow приложений в Консоли. Теперь можно создавать такие приложения, выбрав Приложение с ограниченным вводом / CLI среди нативных приложений или выбрав Device flow как механизм авторизации при ручном создании приложения. Страница настроек приложения теперь содержит встроенное руководство и демонстрацию для быстрой настройки.
Вход с помощью passkey становится полноправным процессом
В этом релизе вход с помощью passkey стал полноценным методом аутентификации в Logto.
Passkey-авторизация обеспечивает более быстрый безпарольный опыт для возвращающихся пользователей и повышает безопасность аккаунта. Она работает с привычными платформенными аутентификаторами: Face ID, Touch ID, Windows Hello и др.
Мы добавили поддержку нескольких сценариев на базе passkey:
- Отдельная кнопка Продолжить с помощью passkey для моментального входа
- Идентификаторный поток, где верификация passkey проводится до падения к паролю или коду подтверждения
- Поддержка автозаполнения в браузере — пользователи могут выбрать сохранённый passkey прямо из поля идентификатора
- Привязка passkey при регистрации для новых пользователей
- Повторное использование уже существующего WebAuthn MFA креденшала для входа по passkey без дополнительной регистрации
Подробнее смотри в документации по входу с помощью passkey.
Адаптивная MFA и улучшенные рекомендации по MFA
Этот релиз продолжает наше развитие современных MFA-решений через два ключевых улучшения.
Адаптивная MFA
Теперь Logto поддерживает адаптивную MFA. Когда она включена, схема входа оценивает правила MFA относительно текущего контекста входа и требует MFA, если соответствующие правила срабатывают.
Включено также:
- Настройка адаптивной MFA в Консоли
- Сохраняемый контекст входа в interaction data
- Доступ к
context.interaction.signInContextв скриптах custom-claims - Новый webhook-событие
PostSignInAdaptiveMfaTriggered
Необязательное подключение MFA
Для пользователей, которым не требуется установка MFA, Logto теперь может показывать отдельную onboarding-страницу после верификации учетных данных — с предложением включить MFA для улучшенной защиты.
Это особенно пригодится с входом по passkey: пользователь сможет выбирать использование passkey для входа без активации их как фактора MFA.
Управление сессиями и грантами через API и Консоль
Впервые появилась масштабная система управления сессиями пользователей и авторизованными приложениями для аккаунта и администратора.
Управление пользовательскими сессиями
Logto теперь поддерживает управление сессиями как в Account API, так и в Management API. Можно получать список активных сессий, просматривать детали сессии и отзывать её с возможностью ревокации грантов.
Также мы добавили:
- Новое разрешение
sessionв настройках Account Center с режимамиoff,readOnlyиedit - Новый пользовательский scope
urn:logto:scope:sessionsдля получения сессионных данных через Account API - Расширенный контекст сессии: IP, user agent и GEO-местоположение (где доступно)
В Консоли на странице пользователя теперь есть раздел Активные сессии и подробная страница сессии с возможностей отзыва.
Управление грантами к авторизованным приложениям
Logto теперь поддерживает просмотр и отзыв пользовательских грантов приложений как через Account API, так и через Management API.
В этом релизе появился раздел Авторизованные сторонние приложения на странице пользователя в Консоли. Администраторы теперь видят активные сторонние авторизации, могут просматривать метаданные (название приложения, время создания) и отзывать доступ прямо из интерфейса.

