Logto 产品更新
Logto v1.38.0 已发布。本次版本带来了对 OAuth 2.0 设备授权模式的支持、Passkey 免密登录、自适应多因素认证 (MFA)、会话和授权管理,以及对开源部署更灵活的 OIDC 配置。
我们很高兴地宣布 Logto v1.38.0 —— 这是我们 2026 年 3 月的版本更新!本次更新为输入受限的应用新增了设备流,推出了 Passkey 免密登录、自适应 MFA 优化,并在 Logto 全面扩展了会话、授权及租户级配置的管控能力。
针对输入受限应用的设备流
本次版本的最大亮点之一就是对 OAuth 2.0 设备授权授权模式的支持。这大大简化了在没有全键盘或浏览器体验的设备(如智能电视、命令行工具、游戏主机、物联网设备)上构建认证流程。
使用设备流,用户可以:
- 在设备上发起登录
- 在另一台设备上打开验证网址
- 输入一个简短的用户代码
- 完成认证
- 回到原始设备并获取签发的令牌
我们还为设备流应用增加了完整的 Console 支持。你现在可以通过原生应用下选择 输入受限应用 / CLI 创建设备流应用,或者在手动创建应用时选择 设备流 作为授权模式。应用设置页还集成了新手指引和演示,助你快速上手。
Passkey 免密登录升级为一等认证方式
本次新版引入了 Passkey 免密登录作为 Logto 的主流认证方式。
使用 Passkey 登录可以为回访用户带来更快、更安全且无密码的体验,并进一步提升账号安全。它支持 Face ID、Touch ID 和 Windows Hello 等主流平台认证器。
我们支持了多种基于 Passkey 的用户登录流程:
- 专属的 使用 Passkey 继续 按钮,一键快速登录
- 以标识优先的流程,优先进行 Passkey 验证,验证失败时可回退到密码或验证码
- 浏览器自动填充体验,用户可直接在标识输入框选择已保存的 Passkey
- 新用户注册时进行 Passkey 绑定
- 已有 WebAuthn MFA 凭证的用户可直接用于 Passkey 登录,无需二次注册
更多详细信息可参见我们的 Passkey 登录文档。
自适应 MFA 及更智能的 MFA 指引
本次版本在现代化 MFA 体验方面持续加码,包含两项重大升级。
自适应 MFA
Logto 已支持自适应 MFA。启用后,登录流程会根据当前登录上下文评估自适应 MFA 规则,满足条件时要求额外 MFA 验证。
同时涵盖:
- Console 中的自适应 MFA 配置界面
- 将登录上下文持久化到交互数据
- 在自定义声明脚本中访问
context.interaction.signInContext - 新增
PostSignInAdaptiveMfaTriggeredwebhook 事件
可选 MFA 引导页
对于不强制要求配置 MFA 的用户,Logto 现可在凭证验证后显示专属引导页,主动询问用户是否要开启 MFA 以提升安全。
这对于配合 Passkey 登录尤其实用,用户可选择单独用 Passkey 登录,也可以额外激活 MFA 双重保护。

