Logto v1.37.0 är här med en inbyggd Account Center-app, rikare JWT-anpassning med hjälp av applikationskontext och konfigurerbara ID-token-anspråk. Den åtgärdar också problem med redirect på anpassade domäner och förbättrar stabiliteten för registrering och social länkning.
Darcy YeDeveloper
Sluta slösa veckor på användarautentisering
Lansera säkra appar snabbare med Logto. Integrera användarautentisering på några minuter och fokusera på din kärnprodukt.
Fix för redirect-URI för inbyggd app med anpassade domäner#
Åtgärdade ett invalid_redirect_uri-problem för inbyggda Account Center och Demo-app vid begäran via anpassad domän.
Rotorsak: Metadata för inbyggda klienter genererades endast från standardhyresvärds-URL:er, medan körande redirect_uri kan baseras på en anpassad domän.
Lösning: getTenantUrls tar nu accept en valfri endpoint vid körning. Metadata-generering för Account Center och Demo-app inkluderar nu envSet.endpoint, så redirect-/logout-URI:er automatiskt inkluderar aktuell anpassad domän.
Åtgärdade ett trasigt socialt konto-länkflöde i följande scenario:
username + email är båda aktiverade som obligatoriska identifierare vid registrering.
"Kräv att användare anger saknade registreringsidentifierare för social inloggning" är aktiverat.
Den sociala IdP:n returnerar ingen verifierad e-post.
Användaren fyller i användarnamn och anger sedan en redan registrerad e-postadress.
Tidigare vidarebefordrades inte parametern link_social efter att användarnamnet bekräftats, vilket ledde till att länk-kontexten tappades före e-postverifieringen. Flödet lägger nu till och bevarar link_social, så det förväntade länk-och-logga-in-beteendet fungerar korrekt.