Logto ürün güncellemeleri
Logto v1.37.0, yerleşik Hesap Merkezi uygulaması, uygulama bağlamı kullanarak daha zengin JWT özelleştirmesi ve yapılandırılabilir ID token iddiaları ile geliyor. Ayrıca, özel alan yönlendirme sorunlarını düzeltir ve kayıt & sosyal bağlantı akışının kararlılığını artırır.
Yeni özellikler ve iyileştirmeler
Yerleşik Hesap Merkezi uygulaması
Bu sürüm, son kullanıcılar için yerleşik bir Logto uygulaması olarak Hesap Merkezi tek sayfa uygulamasını tanıtır:
- Ana e-posta, telefon, kullanıcı adı ve şifre için profil güncellemelerini doğrulama akışları ile destekler.
- TOTP, yedek kodlar (indir/yine oluştur) ve geçiş anahtarları (WebAuthn) için MFA yönetimini, yeniden adlandırma ve silme eylemleri dahil olmak üzere destekler.
- Hassas işlemler şifre/e-posta/telefon doğrulaması ile korunur ve özel başarı ekranları içerir.
Dokümantasyon: Hesap API ile hesap ayarları
JWT Özelleştiricide Uygulama Bağlamı
Uygulama bağlamı (örneğin uygulama adı, açıklama ve özel veriler) artık JWT özelleştirici betiklerinde mevcuttur:
- Erişim tokeni
- İstemci kimlik bilgisi tokeni
Bu, uygulama-tabanlı JWT iddiası özelleştirmesine olanak tanır.
ID token iddiaları yapılandırması
Artık Konsol veya Yönetim API üzerinden ID token'lara dahil edilen ek iddiaları yapılandırabilirsiniz:
custom_dataidentitiesrolesorganizationsorganization_roles
Hata düzeltmeleri & stabilite
Özel alanlar için yerleşik uygulama yönlendirme URI düzeltmesi
Yerleşik Hesap Merkezi ve Demo uygulamasında özel alan istekleri altında oluşan invalid_redirect_uri sorunu düzeltildi.
- Temel neden: Yerleşik istemci meta verileri yalnızca varsayılan kiracı URL'lerinden üretiliyordu, oysa çalışma zamanındaki
redirect_uriözel bir alan üzerinde olabilirdi. - Çözüm:
getTenantUrlsartık isteğe bağlı bir çalışma zamanı uç noktası kabul ediyor. Hesap Merkezi ve Demo uygulaması için yerleşik meta veri üretimi artıkenvSet.endpointiçeriyor; böylece yönlendirme/çıkış URI'ları otomatik olarak etkin özel alanı içeriyor.
"Kendinizden bahsedin" bölümü görünürlük düzeltmesi
Yalnızca isteğe bağlı özel profil alanları yapılandırıldığında, kayıt sırasında "Kendinizden bahsedin" bölümünün görünmemesi sorunu düzeltildi.
- Daha önce yalnızca zorunlu alanlar kontrol edildiğinden, yalnızca isteğe bağlı kurulumlar atlanıyordu.
- Kontrol artık isteğe bağlı alanları ve ek profil formunun gönderilip gönderilmediğini de içeriyor ve beklenen görünürlüğü sağlıyor.
Sosyal bağlantı akışı bağlamı korunması düzeltmesi
Aşağıdaki senaryoda bozuk sosyal hesap bağlama akışı düzeltildi:
kullanıcı adı + e-postazorunlu kayıt belirleyicileri olarak etkin.- "Kullanıcılar ın sosyal giriş için eksik kayıt belirleyicilerini girmesini zorunlu kıl" etkin.
- Sosyal IdP doğrulanmış bir e-posta döndürmüyor.
- Kullanıcı önce kullanıcı adı, ardından zaten kayıtlı bir e-posta giriyor.
Daha önce, kullanıcı adı tamamlandıktan sonra link_social parametresi aktarılmıyor ve e-posta doğrulama öncesinde bağlama bağlamı kayboluyordu. Akış artık link_social ekliyor ve koruyor, böylece beklenen bağlantı ve giriş davranışı düzgün çalışıyor.

