Logto 產品更新:雲端協作、直接登入、延遲密碼遷移,還有更多
使用 Logto 作為 OpenID Connect 身份提供者來構建應用生態系統;通過兩次輸入添加受保護應用的身份驗證;以及新的 Blazor、SvelteKit、Nuxt.js、Expo(React Native)和 Angular 指南。
使用 Logto 作為 OpenID Connect 身份提供者來構建應用生態系統;通過兩次輸入添加受保護應用的身份驗證;以及新的 Blazor、SvelteKit、Nuxt.js、Expo(React Native)和 Angular 指南。
期待已久的功能終於來了!你現在可以邀請你的團隊成員加入 Logto 租戶。與你的團隊成員協作管理應用、用戶和其他資源。
按照以下步驟邀請你的團隊成員:

填寫你想邀請的團隊成員的電子郵件地址,並選擇你想分配給他們的角色:
欲了解更多信息,請參閱邀請你的團隊成員。
你現在可以通過跳過第一個屏幕直接調用登入方法。這在你有一個登入方法的直接鏈接時非常有用,例如當你在網站上有一個 "使用 Google 登入" 按鈕時。
要使用此功能,你需要將 direct_sign_in 參數傳遞給身份驗證請求。它支持以下方法:
想了解更多,請參閱 Direct sign-in 文件。
可以通過在 OIDC 身份驗證請求中設置 first_screen 參數來用特定屏幕啟動登入體驗。該參數旨在取代現在已被棄用的 interaction_mode 參數。
詳情請參閱 First screen 文件。
我們已經添加了對剩餘的 OpenID Connect 標準聲明 的支持。現在,這些聲明可以在 ID 令牌和 /me 端點的響應中訪問。
此外,我們遵循標準範圍 - 聲明映射。這意味著你可以使用 profile 範圍檢索大多數的個人資料聲明,並且 address 聲明可以通過使用 address 範圍獲取。
對於所有新引入的聲明,我們將它們存儲在 user.profile 字段中。
除了 Logto 認可的聲明外,現在所有的社交連接器也會將社交提供者返回的原始數據存儲在 rawData 字段中。
要在用戶對象中訪問這些數據,你可以使用 user.identities.[idp-name].details.rawData 字段。
當從舊系統將用戶遷移到 Logto 時,你現在可以在 POST /users API 中使用 passwordAlgorithm 和 passwordDigest 字段來存儲用戶的原始密碼哈希。
當前支持的算法有:
當用戶登入時,Logto 會使用提供的算法和摘要來驗證密碼;如果驗證成功,Logto 將自動將密碼遷移到新的 Argon2 哈希。
詳情請參閱 API 參考。
POST /users API 中使用 avatar 和 customData 字段。GET /organization-roles 現在可以用 q 查詢參數依角色 id、名稱或描述過濾結果。/interaction/consent 端點 500 錯誤。WKWebView 中的問題。@logto/connector-kit: [重大變更] 更新 SocialUserInfo 和 GetUserInfo 類型@logto/connector-kit: [重大變更] 保護 parseJson 和 parseJsonObject 的結果我們正在研究以下功能: