Logto produktuppdateringar
Det är dags för en ny Logto-utgåva! Den här månaden introducerar vi det nya Kontots API för direkt användarhantering, förbättringar av Microsoft EntraID SSO-kopplingen och förbättrade funktioner för inloggningsupplevelser.
Kontots API
Introducerar det nya Kontots API, utformat för att ge slutanvändare direkt API-åtkomst utan att behöva gå genom Hanterings-API:n:
- Direktåtkomst: Kontots API ger slutanvändare möjlighet att direkt komma åt och hantera sina egna kontoprofiler utan att behöva använda Hanterings-API:n
- Användarprofil och hantering av identiteter: Användare kan fullt ut hantera sina profiler och säkerhetsinställningar, inklusive möjligheten att uppdatera identitetsinformation såsom e-post, telefon och lösenord samt hantera sociala anslutningar (MFA- och SSO-stöd kommer snart)
- Global åtkomstkontroll: Admin har full, global kontroll över åtkomstinställningar och kan anpassa varje fält
- Smidig auktorisering: Använd enkelt
client.getAccessToken()
för att erhålla en opak åtkomsttoken för OP (Logto), och bifoga den till auktoriseringshuvudet
Kolla in dokumentationen för Kontots API för mer information.
Förbättringar av Microsoft EntraID SSO-kopplingen
Tillagt trustUnverifiedEmail
-inställning för Microsoft EntraID OIDC SSO-kopplingen.
Detta åtgärdar problemet där e-postadresser inte kunde fyllas i Logtos användarprofil under EntraID SSO-registrering. Eftersom Microsofts organisationshanterade e-postadresser inte inkluderar email_verified
-påståendet, gör denna nya inställning det möjligt att lita på dessa e-postadresser även utan uttrycklig verifiering.
Du kan konfigurera denna inställning på inställningssidan för EntraID OIDC SSO-kopplingen i Logto-konsolen eller genom hanterings-API:n.
Förbättringar av inloggningsupplevelsen
Supportkontaktinformation
Lagt till support-e-post och webbläsarinformation visas på felsidor.
När användare stöter på problem (som 404-fel eller sociala återkallningsfel) kan de nu enkelt hitta sätt att kontakta support för assistans.
Du kan konfigurera supportens e-post och webbplatsinformation i Inloggningsupplevelse > Innehåll > Support-inställningarna i Logto-konsolen eller genom hanterings-API:n.
Hantering av okända sessioner
Introducerad omdirigerings-URL-konfiguration för okänd session.
Detta hjälper användare som hamnar på inloggningssidor med utgångna sessioner eller via bokmärkta URL:er - istället för att se ett 404-fel kan de automatiskt bli omdirigerade till en angiven URL för att starta om sin autentiseringsprocess.
Du kan konfigurera omdirigerings-URL för okända sessioner i Inloggningsupplevelse > Registrera och logga in > Avancerade alternativ-inställningarna i Logto-konsolen eller genom hanterings-API:n.