Logto 产品更新:云协作、直接登录、懒惰密码迁移等
使用 Logto 作为 OpenID Connect 身份提供者来构建你的应用生态系统;为应用添加双输入认证;并为 Blazor、SvelteKit、Nuxt.js、Expo (React Native) 和 Angular 提供新指南。
使用 Logto 作为 OpenID Connect 身份提供者来构建你的应用生态系统;为应用添加双输入认证;并为 Blazor、SvelteKit、Nuxt.js、Expo (React Native) 和 Angular 提供新指南。
期待已久的功能终于来了!你现在可以邀请团队成员加入你的 Logto 租户。与团队成员合作管理你的应用、用户和其他资源。
按照以下步骤邀请你的团队成员:

填写你想邀请的团队成员的电子邮件地址,并选择你要分配给他们的角色:
更多信息请参见 邀请你的团队成员。
你现在可以通过跳过第一个屏幕来直接调用登录方法。当你有一个指向登录方法的直接链接时,这很有用。例如,当你在网站上有一个 "使用 Google 登录" 按钮时。
要使用此功能,你需要将 direct_sign_in 参数传递给验证请求。它支持以下方法:
要了解更多,请查看 直接登录 文档。
可以通过在 OIDC 认证请求中设置 first_screen 参数来以特定屏幕启动登录体验。此参数旨在替换 interaction_mode 参数,后者现已弃用。
更多信息请参见 首屏 文档。
我们已经添加了对其余 OpenID Connect 标准声明 的支持。现在,这些声明可以在 ID 令牌和 /me 端点的响应中访问。
此外,我们遵循标准范围-声明映射。这意味着你可以使用 profile 范围检索大多数的个人信息声明,而 address 声明可以通过使用 address 范围来获得。
对于所有新引入的声明,我们将它们存储在 user.profile 字段中。
除了 Logto 识别的声明之外,所有社交连接器现在还会将社交提供者返回的原始数据存储在 rawData 字段中。
要在用户对象中访问这些数据,可以使用 user.identities.[idp-name].details.rawData 字段。
当用户从遗留系统迁移到 Logto 时,你现在可以在 POST /users API 中使用 passwordAlgorithm 和 passwordDigest 字段来存储用户的原始密码哈希值。
当前支持的算法有:
当用户登录时,Logto 将使用提供的算法和摘要来验证密码;如果验证成功,Logto 将自动将密码迁移到新的 Argon2 哈希。
更多信息请参见 API 参考。
POST /users API 中使用 avatar 和 customData 字段。q 查询参数与 GET /organization-roles 一起使用,以按角色 id、名称或描述过滤结果。/interaction/consent 端点的 500 错误。WKWebView 中的问题。@logto/connector-kit: [破坏性] 更新 SocialUserInfo 和 GetUserInfo 类型。@logto/connector-kit: [破坏性] 保护 parseJson 和 parseJsonObject 的结果。我们正在开发以下功能: