繁體中文(香港)
Logto 產品更新:合規狀態、自訂 JWT、組織角色的 API 資源等
我們很高興與你分享最新的合規與新功能更新。對於 Logto 團隊來說,這是一個富有成效的月份,所以在深入了解之前,確保你已經沖好你最愛的咖啡。
我們很高興與你分享最新的合規與新功能更新。對於 Logto 團隊來說,這是一個富有成效的月份,所以在深入了解之前,確保你已經沖好你最愛的咖啡。
Logto Cloud 現在通過了合規自動化平台的所有 SOC 2 檢查。我們已經安排了 SOC 2 類型 I 的審核,並正朝著 SOC 2 類型 II 的審核邁進。
JWT 存取權杖現在可以通過自訂 JavaScript 代碼片段添加其他聲明來自訂。此功能在你需要在權杖中包含自訂數據以與其他系統兼容時非常有用。
要使用此功能,請導航到控制台中的「自訂 JWT」標籤。用戶和機器對機器(M2M)的權杖都可以進行自訂。
在部署更改之前,你可以使用「運行測試」按鈕查看帶有自訂聲明的權杖將如何顯示。
查看 🎫 自訂 JWT 聲明 以獲取更多資訊。
你現在可以從 API 資源中分配權限(作用域)到組織角色。與組織模板中的其他權限一樣,這些權限是組織級別的,這意味著它們只適用於特定的組織。
讓我們看看一個例子:
https://shopping.api/ 的 API 資源。read 和 write。admin 和 user。admin 角色有 read 和 write 兩個作用域;user 角色只有 read 作用域。foo 中被分配 admin 角色,在組織 bar 中被分配 user 角色。當 Alice 嘗試為 https://shopping.api/ 資源交換組織權杖時,她將根據她請求權杖的組織收到具有相應作用域的權杖。
對於 foo 組織,Alice 將收到包含 read 和 write 作用域的權杖。而對於 bar 組織,她將只收到包含 read 作用域的權杖。
查看 🏢 組織(多租戶) 以獲得關於組織的全面介紹。
當配置第三方應用程序的許可權時,組織 API 資源也可以使用。在配置第三方應用程序的許可權時,用戶將被提示選擇一個組織。
現在你可以將與組織相關的附加數據保存在組織級別的 customData 欄位中,方法如下:
customData 欄位。user:email 作為預設作用域的一部分,以獲取 GitHub 帳戶的私人電子郵件地址列表。
client_secret_basic 和 client_secret_jwt 客戶驗證方法以用於權杖端點。resource 參數,因為一些庫不支持資源數組。GET /api/organizations/:id/users/:userId/scopeszh-cn 短語(#5606)。致謝 @the-pawn-2017。