• yayın

Logto ürün güncellemeleri

Logto v1.34 yayınlandı. Bu sürüm, izole edilmiş uygulamalar arası kimlik doğrulama, yeni bir Identifier.Lockout webhook olayı ve yenileme belirteçlerinin tam 180 günlük TTL'ye uygun şekilde çalışmasını sağlayan düzeltmeleri içeriyor.

Simeng
Simeng
Developer

Kullanıcı kimlik doğrulamasına haftalar harcamayı bırakın
Logto ile güvenli uygulamaları daha hızlı yayınlayın. Kullanıcı kimlik doğrulamasını dakikalar içinde entegre edin ve temel ürününüze odaklanın.
Başlayın
Product screenshot

Öne Çıkanlar

  • Uygulamalar arası kimlik doğrulama stabilitesi: Aynı tarayıcı oturumunda kimlik doğrulama geri çağrıları artık uygulama başına izole edilmiş durumda ve paylaşılan _interaction çerezinin neden olduğu parazit ortadan kaldırıldı.
  • Yeni webhook olayı Identifier.Lockout: Yeni bir webhook olayı olan Identifier.Lockout tanıtıldı ve bu olay, bir kullanıcı art arda başarısız giriş denemeleri nedeniyle kilitlendiğinde tetikleniyor.
  • Yenileme belirteci güvenilirliğinde iyileştirme: Yenileme belirteçleri artık yapılandırılan 180 günlük TTL'ye uygun çalışıyor; daha önce 14 günde sona erme sorununu çözüyor.

Yeni Özellikler & İyileştirmeler

Uygulamalar arası kimlik doğrulama

Artık birden fazla uygulama, aynı tarayıcı oturumunda birbirini etkilemeden kimlik doğrulama başlatabilir.

  • _interaction çerezi artık yapılandırılmış bir eşleme { [appId]: [interactionId] } tutuyor.
  • appId, izolasyonu korumak için URL parametreleri veya başlıkları üzerinden iletiliyor.
  • Geriye dönük uyumluluk için geri dönüş mantığı dahil edildi.

Webhooklar

Yeni webhook olayı: Identifier.Lockout

  • Bir kullanıcı, art arda başarısız giriş denemeleri nedeniyle kilitlendiğinde tetiklenir; güvenlik gözlemlenebilirliği ve otomasyonu geliştirilir.

Hata Düzeltmeleri & Stabilite

Yenileme belirteci TTL düzeltmesi

Yenileme belirteçlerinin, dahili sağlayıcı izni TTL sınırı nedeniyle 14 gün sonra sona ermesi sorunu giderildi.

  • TTL artık yapılandırılan 180 günlük ömür ile doğru şekilde hizalanıyor.
  • Yenileme belirteci geçerliliği, amaçlandığı gibi 180 güne kadar destekleniyor.

Çok adımlı kayıt sırasında doğru e-posta doğrulama kodu şablonu seçimi

Çok adımlı kayıt akışlarında, sistemin yanlışlıkla MFA bağlama şablonlarına geçmesiyle ilgili bir hata düzeltildi.

  • Kayıt şablonları artık e-posta/telefon kimlikleri devam eden kayıt sürecinin bir parçası olduğunda doğru şekilde seçiliyor.

Büyük/küçük harf duyarsız SSO konnektör alan adı eşleştirmesi

SSO konnektör alan adı eşleştirmesi artık büyük/küçük harf duyarsız; bu da giriş akışlarının güvenilirliğini artırıyor.

  • SSO konnektör alan adları eklenirken küçük harfe dönüştürülerek normalleştiriliyor.
  • Çift alan adı girişleri önleniyor ve doğru konnektör bulunması sağlanıyor.
  • Giriş sırasında alan adı eşleştirmesi artık tamamen büyük/küçük harf duyarsız.