Logto v1.44.0 burada. Bu sürümde MFA güvenilen cihazlar, geçişler için özel ve daha uzun kullanıcı kimlikleri, kendi kendine barındırılan bir CAPTCHA olarak Cap, SAML uygulamaları için kimlik doğrulama politikaları, bir `theme` kimlik doğrulama parametresi ve ChatGPT ile Codex gibi dinamik uygulama istemcileri için yenileme jetonları eklendi.
Logto v1.44.0, MFA güvenilen cihazlar, geçişler için özel kullanıcı kimlikleri, kendi kendine barındırılan bir CAPTCHA olarak Cap ve dinamik uygulama istemcileri için yenileme jetonları ekliyor. İşte yenilikler.
MFA'yı tamamlayan kullanıcılar artık tarayıcılarını güvenilen olarak işaretleyebilir ve güven süresi dolana kadar o tarayıcıda MFA adımını atlayabilir.
Console > Çok faktörlü kimlik doğrulama bölümünde açabilir ve güven süresini (1 ile 365 gün arası, varsayılan 30) ayarlayabilirsin.
Organizasyonlar, üyeleri için güvenilen cihazları devre dışı bırakabilir.
Yöneticiler, bir kullanıcının güvenilen cihazlarını Console üzerinden veya Management API ile yönetebilir. Kullanıcılar ise kendi cihazlarını Hesap Merkezi'nde veya Hesap API'sinde yönetebilir.
TrustedDevice.Created ve TrustedDevice.Deleted web kancalarına abone olabilirsin.
Bir güvenilen cihaz yalnızca oturum açmadaki MFA adımını kapsar. Kimlik doğrulama ve diğer hassas işlemler hâlâ kanıt ister. MFA güvenilen cihazlar rehberine bakabilirsin.
Kullanıcı kimlikleri artık 128 karaktere kadar olabilir, önceden bu sınır 12 ya da 21 idi.
Logto OSS'de, POST /api/users ile özel bir id kabul edilir ve böylece auth0|abc123 gibi kimlikler değişmeden taşınabilir. Daha fazla bilgi için Mevcut kullanıcı kimliklerini koru.
GET /api/users artık bir kullanıcıyı dış kimlik ile, identityType, identityProvider ve identityId kullanarak bulabilir. Dış kimlik ile arama yapma rehberine bakabilirsin.
Cloudflare Turnstile veya Google reCAPTCHA, kullanıcıların için engellenmiş ya da güvenilir değilse, artık Cap adlı açık kaynaklı bir proof-of-work CAPTCHA'sını kendi sunucunda barındırabilirsin. Cap Standalone örneğini dağıttıktan sonra, bunu Console > Güvenlik > CAPTCHA'ya ekleyebilirsin.
reCAPTCHA Enterprise için de artık sabit 0.5 yerine yapılandırılabilir skor eşiği (0.0 ile 1.0 arası) mevcut.
Dinamik uygulama istemcileri için yenileme jetonları#
ChatGPT ve Codex gibi MCP istemcileri, offline_access talep ettiğinde fakat prompt=consent olmadan, OpenID Connect gereği yenileme jetonu alamaz ve kullanıcılar erişim jetonu süresi dolduğunda tekrar giriş yapmak zorunda kalır. Dinamik uygulama ayarlarında Çevrimdışı erişim için onay kutucuğunu ekle fonksiyonunu açarsan, Logto bu kutucuğu onlar için ekler.
Bu yalnızca dinamik uygulamalara (CIMD istemcileri) uygulanır. Ayar deneyseldir ve varsayılan olarak kapalıdır.
SAML uygulamaları mevcut bir Logto oturumunu yeniden kullanabilir: Her zaman kimlik doğrulamasını zorlayı kapat (varsayılan hâlâ taze oturumdur). Ayrıca imzalı kimlik doğrulama istekleri isteyebilirler ve assertion'lar artık gerçek kimlik doğrulama zamanını raporlar.
theme kimlik doğrulama parametresi: theme=light veya theme=dark ile oturum açma arayüzünü baştan sona o temada gösterebilirsin (OS ayarı yerine). Kimlik doğrulama parametreleri rehberine bakabilirsin.
@logto/api SDK'sı paginate() eklendi: sayfalı uç noktalar için tipli bir asenkron yineleyici; ayrıca istek zaman aşımları ve daha güvenilir token işlemleri eklendi.
Oturum açma sayfası artık tarayıcı otomatik çeviri yaptığında boş kalmıyor.
Sosyal kayıt işleminde yalnızca "birleştir ve devam et" sunulur, eğer çakışan kimlik doğrulama kodu ile oturum açabiliyorsa.
Sonda eğik çizgi bulunan OIDC kurumsal SSO belirleyicileri artık doğru şekilde çözümleniyor.
OIDC yapılandırması artık none istemi başka değerlerle birleştirmeye izin vermiyor.
API hata mesajları, bölgesel dil yoksa ana dile düşüyor.
Webhook test sonuçları artık diğer webhook sayfalarında görünmüyor.
Apple bağlayıcıda: daha anlaşılır Hizmetler Kimliği ayarlama ve sorun giderme.
DingTalk (web) bağlayıcı: corpId artık rawData içinde tutuluyor.
Twilio SMS bağlayıcı: opsiyonel özel API sunucusu.
Veritabanı geçişi gerekli: v1.44.0 başlatmadan önce logto db alteration deploy (veya çekirdek imajında npm run alteration deploy) komutunu çalıştır. Bu sürüm kullanıcı kimliği sütununu 128 karaktere genişletir ve SAML yapılandırma sütunu ekler. Eski sınırı aşan kullanıcı kimlikleri varsa geri alma başarısız olur.
Kalan PostgreSQL roller: logto db seed, önceki bir Logto veritabanından kalan roller olup olmadığını kontrol eder ve veritabanı silinse de neden rollerin kaldırılmadığını açıklar. (Teşekkürler @ryanchou1994)