Logto ürün güncellemeleri (2024 Temmuz)
Geçen ay bir sürü yeni özellik ve iyileştirmeler tanıttık. Ayrıca, uyumluluk ile ilgili büyük haberlerimiz var.
Geçen ay bir sürü yeni özellik ve iyileştirmeler tanıttık. Ayrıca, uyumluluk ile ilgili büyük haberlerimiz var.
Artık resmi olarak SOC 2 Tip I uyumluyuz! 🎉 Yakında Tip II denetimi de gelecek.

Bu özellik, kullanıcıların belirli kimlik doğrulama yöntemleriyle ilk oturum açtıklarında otomatik olarak kuruluşa katılmalarını ve rollerin atanmasını sağlar. Tam Zamanında sağlama için karşılanacak gereksinimleri belirleyebilirsiniz.
Bu özelliği kullanmak için kuruluş ayarlarına gidin ve "Tam Zamanında sağlama" bölümünü bulun. Yönetim API'leri de bu özelliği /api/organizations/{id}/jit altındaki rotalar aracılığıyla yapılandırmak için kullanılabilir. Daha fazla bilgi edinmek için Tam Zamanında sağlama sayfasına bakın.

Yeni kullanıcılar, eğer:
Otomatik olarak Tam Zamanında sağlama ile kuruluşlara katılacaklardır.
Bu, aynı e-posta alanına sahip kuruluşlar için geçerlidir.
Bu özelliği etkinleştirmek için, Yönetim API'si veya Logto Konsolu aracılığıyla e-posta alanı ekleyebilirsiniz:
GET /organizations/{organizationId}/jit/email-domainsPOST /organizations/{organizationId}/jit/email-domainsPUT /organizations/{organizationId}/jit/email-domainsDELETE /organizations/{organizationId}/jit/email-domains/{emailDomain}Kuruluş için SSO bağlayıcılı Tam Zamanında sağlama yapılandırılmış ise, yeni veya mevcut kullanıcılar, kuruluşlara otomatik olarak katılacak.
Bu özelliği etkinleştirmek için, Yönetim API'si veya Logto Konsolu aracılığıyla SSO bağlayıcıları ekleyebilirsiniz:
GET /organizations/{organizationId}/jit/sso-connectorsPOST /organizations/{organizationId}/jit/sso-connectorsPUT /organizations/{organizationId}/jit/sso-connectorsDELETE /organizations/{organizationId}/jit/sso-connectors/{ssoConnectorId}Bu özellik ile sağlanan kullanıcılar için varsayılan roller de yapılandırılabilir. Kullanıcı sağlandığında bu varsayılan roller atanacaktır.
Bu özelliği etkinleştirmek için, Yönetim API'sini veya Logto Konsolu'nu kullanarak varsayılan rolleri belirleyebilirsiniz:
GET /organizations/{organizationId}/jit/rolesPOST /organizations/{organizationId}/jit/rolesPUT /organizations/{organizationId}/jit/rolesDELETE /organizations/{organizationId}/jit/roles/{organizationRoleId}Bu özellik, makineden makineye uygulamaların kuruluşlarla ilişkilendirilmesine ve kuruluş rolleri ile atanmasına olanak tanır.
OpenID Connect grant
client_credentials grant türü artık kuruluşlar için destekleniyor. Bu grant türünü kullanarak bir kuruluş için erişim belirteci alabilirsiniz.
Yönetim API'sine bir dizi yeni uç nokta eklendi:
/api/organizations/{id}/applications./api/organizations/{id}/applications/{applicationId}./api/applications/{id}/organizations.OpenAPI yanıtında Yönetim API için operationId oluştur
Spesifikasyona göre:
operationId, bir işlemi tanımlamak için kullanılan isteğe bağlı benzersiz bir dizedir. Eğer sağlanırsa, bu kimlikler API'nizde tanımlanan tüm işlemler arasında benzersiz olmalıdır.
Bu, istemci SDK'larının farklı dillerde oluşturulmasını büyük ölçüde basitleştirir, çünkü aşağıdaki örneklerde olduğu gibi otomatik oluşturulanlardan daha anlamlı işlev adları oluşturur:
GET /api/swagger.json uç noktasının döndürdüğü OpenAPI şeması düzeltildi
organizationId:root gibi parametre adlarında : karakteri geçersizdir. Bu karakterler - ile değiştirildi./api/.well-known/endpoints/{tenantId} rotasının tenantId parametresi üretilen OpenAPI spesifikasyon dökümanında eksikti ve doğrulama hatalarına yol açıyordu. Bu sorun düzeltildi.OpenID Connect Back-Channel Logout 1.0 desteğini etkinleştirdik.
Backchannel oturum kapatma için kayıt olmak için Logto Konsolu'nda uygulama detayları sayfasına gidin ve "Backchannel oturum kapatma" bölümünü bulun. RP'nizin backchannel oturum kapatma URL'sini girin ve "Kaydet"e tıklayın.
Ayrıca, backchannel oturum kapatma için oturum gereksinimlerini etkinleştirebilirsiniz. Etkinleştirildiğinde, Logto, oturum kapatma jetonunda sid talebini ekleyecektir.
Programatik kayıt için, oidcClientMetadata nesnesindeki backchannelLogoutUri ve backchannelLogoutSessionRequired özelliklerini ayarlayabilirsiniz.
Google'ı bir sosyal bağlayıcı olarak eklediğinizde, Google hesaplarına sahip kullanıcılar için daha sorunsuz bir oturum açma deneyimi sunmak amacıyla Google One Tap'ı etkinleştirebilirsiniz.
Logto Konsolu'ndaki Google bağlayıcı ayarlarına gidin ve "Google One Tap" seçeneğini açın.

Google One Tap hakkında daha fazla bilgi için, Google One Tap'ı Etkinleştirme sayfasına bakın.
Bu yapılandırmayı Konsol -> Oturum açma deneyimi -> Kayıt ve oturum açma -> Sosyal oturum açma -> Otomatik hesap bağlama altında bulabilirsiniz.
Açıldığında, bir kullanıcı sisteme yeni olan bir sosyal kimlikle oturum açarsa ve aynı tanımlayıcıya (örneğin, e-posta) sahip tam olarak bir mevcut hesap varsa, Logto kullanıcıya hesap bağlama sormak yerine sosyal kimlik ile hesabı otomatik olarak bağlayacaktır.
Oturum açma deneyimi için hizmet şartları kabul politikasını belirlemenizi sağlayacak yeni bir yapılandırma ekledik:
profile özelliğini görüntüleyebilir ve güncelleyebilirsiniz.hasPassword eklendi.prompt destekliyor.GET /api/organizations/{id}/users/{userId}/roles için sayfalama artık isteğe bağlı. sayfa ve limit sorgu parametrelerini sağlamazsanız, API tüm rolleri döndürür.User.Deleted webhook olayına kullanıcı ayrıntı verilerini ekledik.