简体中文
Logto 产品更新
Logto v1.36 为预览部署带来了通配符重定向 URI 支持、应用级别的 Token 交换控制、OIDC 连接器的不可信邮箱信任选项,以及社交登录跳过标识符收集的能力。
Logto v1.36 为预览部署带来了通配符重定向 URI 支持、应用级别的 Token 交换控制、OIDC 连接器的不可信邮箱信任选项,以及社交登录跳过标识符收集的能力。
Logto v1.36 已发布。本次版本带来了通配符重定向 URI 支持、应用级别的 Token 交换控制,以及在 OIDC 连接器中信任未验证邮箱的能力。
感谢社区贡献者 @Arochka,你现在可以在重定向 URI 中使用通配符(*)模式。这对于像预览部署这样动态生成 URL 的场景特别有用。
针对 Web 应用的规则:
Token 交换现在可用于机器对机器的应用,并且你可以细粒度地控制哪些应用可以使用它。
allowTokenExchange 设置部分身份提供方不会返回 email_verified 或返回为 false,即使邮箱是有效的。现在你可以在 OIDC 社交连接器和企业 SSO 连接器中配置同步邮箱,无论验证状态如何。
在连接器配置中启用 trustUnverifiedEmail(默认为 false)。该选项可以在 OIDC 和 Azure AD SSO 连接器的管理控制台进行设置。
Apple App Store 指南要求“通过 Apple 登录”不能要求提供 Apple 未返回的额外信息。为此,我们新增了一个选项,允许在社交登录期间跳过强制标识符收集。
在你的登录体验设置中的社交登录部分,找到“要求用户补全注册时缺失的标识符”勾选框。
用户角色 API 现可返回结果
POST /users/:userId/roles 返回 { roleIds, addedRoleIds },显示哪些角色是被新分配的PUT /users/:userId/roles 返回 { roleIds },用于确认最终状态在 @logto/api 中新增 createApiClient 方法
你可以通过自定义 Token 获取逻辑,创建类型安全的 API 客户端,用于定制化鉴权流程。
DATABASE_STATEMENT_TIMEOUT=DISABLE_TIMEOUT