简体中文
  • release

Logto 产品更新:Logto 作为 IdP、受保护的应用程序以及众多新指南

将 Logto 作为 OpenID Connect 身份提供者来构建你的应用生态系统;通过受保护的应用程序添加带有两个输入的身份验证;以及适用于 Blazor、SvelteKit、Nuxt.js、Expo(React Native)和 Angular 的新指南。

Gao
Gao
Founder

Logto 作为身份提供者

从现在开始,你可以通过在应用创建过程中创建 OIDC 第三方应用,将 Logto 作为第三方 OpenID Connect 身份提供者使用。

这使你能够配置应用请求的权限以及每个第三方应用的品牌。用户通过该应用程序登录时,将提示用户同意:

用户同意

此功能可用于多种场景,例如与 Logto 集成第三方服务以进行内部身份管理,为开发人员创建第三方应用程序提供开放平台等。参见 🌐 Logto 作为身份提供者 (IdP) 以了解更多信息。

受保护的应用程序

受保护的应用程序旨在通过将身份验证层与应用程序分离来消除 SDK 集成的复杂性。通过两个输入字段,你可以为用户创建安全且超快的身份验证体验。

创建受保护的应用程序

这一过程在下述流程图中可视化:

受保护的应用程序最好的部分之一是其使用与其他 Logto 应用程序相同的 OpenID Connect 协议。在底层,它被视为“传统 web”应用程序,因此在需要时可以无缝过渡到常规的 Logto 应用程序。参见 🔐 受保护的应用程序 以获取更多信息。

受保护的应用程序将很快开源。

应用指南

我们为不同的框架和库添加了许多新指南:

请查看它们并告诉我们你是否有任何反馈或建议!

其他改进

  • 升级 TypeScript 到 5.3.3。
  • 使用 Node v20 LTS。

正在进行的工作

我们正在开发以下功能:

  • 可自定义的访问令牌声明 (JWT)
  • 组织的 API 资源
  • 将 Logto 用作 SAML 身份提供者