Logto produktuppdateringar
Det är dags för en ny Logto-utgåva! Den här månaden introducerar vi det nya Kontots API för direkt användarhantering, förbättringar av Microsoft EntraID SSO-kopplingen och förbättrade funktioner för inloggningsupplevelser.
Kontots API
Introducerar det nya Kontots API, utformat för att ge slutanvändare direkt API-åtkomst utan att behöva gå genom Hanterings-API:n:
- Direktåtkomst: Kontots API ger slutanvändare möjlighet att direkt komma åt och hantera sina egna kontoprofiler utan att behöva använda Hanterings-API:n
- Användarprofil och hantering av identiteter: Användare kan fullt ut hantera sina profiler och säkerhetsinställningar, inklusive möjligheten att uppdatera identitetsinformation såsom e-post, telefon och lösenord samt hantera sociala anslutningar (MFA- och SSO-stöd kommer snart)
- Global åtkomstkontroll: Admin har full, global kontroll över åtkomstinställningar och kan anpassa varje fält
- Smidig auktorisering: Använd enkelt
client.getAccessToken()för att erhålla en opak åtkomsttoken för OP (Logto), och bifoga den till auktoriseringshuvudet
Kolla in dokumentationen för Kontots API för mer information.
Förbättringar av Microsoft EntraID SSO-kopplingen
Tillagt trustUnverifiedEmail-inställning för Microsoft EntraID OIDC SSO-kopplingen.
Detta åtgärdar problemet där e-postadresser inte kunde fyllas i Logtos användarprofil under EntraID SSO-registrering. Eftersom Microsofts organisationshanterade e-postadresser inte inkluderar email_verified-påståendet, gör denna nya inställning det möjligt att lita på dessa e-postadresser även utan uttrycklig verifiering.
Du kan konfigurera denna inställning på inställningssidan för EntraID OIDC SSO-kopplingen i Logto-konsolen eller genom hanterings-API:n.
Förbättringar av inloggningsupplevelsen
Supportkontaktinformation
Lagt till support-e-post och webbläsarinformation visas på felsidor.
När användare stöter på problem (som 404-fel eller sociala återkallningsfel) kan de nu enkelt hitta sätt att kontakta support för assistans.
Du kan konfigurera supportens e-post och webbplatsinformation i Inloggningsupplevelse > Innehåll > Support-inställningarna i Logto-konsolen eller genom hanterings-API:n.
Hantering av okända sessioner
Introducerad omdirigerings-URL-konfiguration för okänd session.
Detta hjälper användare som hamnar på inloggningssidor med utgångna sessioner eller via bokmärkta URL:er - istället för att se ett 404-fel kan de automatiskt bli omdirigerade till en angiven URL för att starta om sin autentiseringsprocess.
Du kan konfigurera omdirigerings-URL för okända sessioner i Inloggningsupplevelse > Registrera och logga in > Avancerade alternativ-inställningarna i Logto-konsolen eller genom hanterings-API:n.

