• sürüm

Logto ürün güncellemeleri

Logto v1.37.0, yerleşik Hesap Merkezi uygulaması, uygulama bağlamı kullanarak daha zengin JWT özelleştirmesi ve yapılandırılabilir ID token iddiaları ile geliyor. Ayrıca, özel alan yönlendirme sorunlarını düzeltir ve kayıt & sosyal bağlantı akışının kararlılığını artırır.

Darcy Ye
Darcy Ye
Developer

Kullanıcı kimlik doğrulamasına haftalar harcamayı bırakın
Logto ile güvenli uygulamaları daha hızlı yayınlayın. Kullanıcı kimlik doğrulamasını dakikalar içinde entegre edin ve temel ürününüze odaklanın.
Başlayın
Product screenshot

Yeni özellikler ve iyileştirmeler

Yerleşik Hesap Merkezi uygulaması

Bu sürüm, son kullanıcılar için yerleşik bir Logto uygulaması olarak Hesap Merkezi tek sayfa uygulamasını tanıtır:

  • Ana e-posta, telefon, kullanıcı adı ve şifre için profil güncellemelerini doğrulama akışları ile destekler.
  • TOTP, yedek kodlar (indir/yine oluştur) ve geçiş anahtarları (WebAuthn) için MFA yönetimini, yeniden adlandırma ve silme eylemleri dahil olmak üzere destekler.
  • Hassas işlemler şifre/e-posta/telefon doğrulaması ile korunur ve özel başarı ekranları içerir.

Dokümantasyon: Hesap API ile hesap ayarları

JWT Özelleştiricide Uygulama Bağlamı

Uygulama bağlamı (örneğin uygulama adı, açıklama ve özel veriler) artık JWT özelleştirici betiklerinde mevcuttur:

  • Erişim tokeni
  • İstemci kimlik bilgisi tokeni

Bu, uygulama-tabanlı JWT iddiası özelleştirmesine olanak tanır.

ID token iddiaları yapılandırması

Artık Konsol veya Yönetim API üzerinden ID token'lara dahil edilen ek iddiaları yapılandırabilirsiniz:

  • custom_data
  • identities
  • roles
  • organizations
  • organization_roles

Hata düzeltmeleri & stabilite

Özel alanlar için yerleşik uygulama yönlendirme URI düzeltmesi

Yerleşik Hesap Merkezi ve Demo uygulamasında özel alan istekleri altında oluşan invalid_redirect_uri sorunu düzeltildi.

  • Temel neden: Yerleşik istemci meta verileri yalnızca varsayılan kiracı URL'lerinden üretiliyordu, oysa çalışma zamanındaki redirect_uri özel bir alan üzerinde olabilirdi.
  • Çözüm: getTenantUrls artık isteğe bağlı bir çalışma zamanı uç noktası kabul ediyor. Hesap Merkezi ve Demo uygulaması için yerleşik meta veri üretimi artık envSet.endpoint içeriyor; böylece yönlendirme/çıkış URI'ları otomatik olarak etkin özel alanı içeriyor.

"Kendinizden bahsedin" bölümü görünürlük düzeltmesi

Yalnızca isteğe bağlı özel profil alanları yapılandırıldığında, kayıt sırasında "Kendinizden bahsedin" bölümünün görünmemesi sorunu düzeltildi.

  • Daha önce yalnızca zorunlu alanlar kontrol edildiğinden, yalnızca isteğe bağlı kurulumlar atlanıyordu.
  • Kontrol artık isteğe bağlı alanları ve ek profil formunun gönderilip gönderilmediğini de içeriyor ve beklenen görünürlüğü sağlıyor.

Sosyal bağlantı akışı bağlamı korunması düzeltmesi

Aşağıdaki senaryoda bozuk sosyal hesap bağlama akışı düzeltildi:

  • kullanıcı adı + e-posta zorunlu kayıt belirleyicileri olarak etkin.
  • "Kullanıcıların sosyal giriş için eksik kayıt belirleyicilerini girmesini zorunlu kıl" etkin.
  • Sosyal IdP doğrulanmış bir e-posta döndürmüyor.
  • Kullanıcı önce kullanıcı adı, ardından zaten kayıtlı bir e-posta giriyor.

Daha önce, kullanıcı adı tamamlandıktan sonra link_social parametresi aktarılmıyor ve e-posta doğrulama öncesinde bağlama bağlamı kayboluyordu. Akış artık link_social ekliyor ve koruyor, böylece beklenen bağlantı ve giriş davranışı düzgün çalışıyor.