繁體中文(台灣)
Logto 產品更新:合規狀態、自訂 JWT、API 資源用於組織角色等等
我們很高興分享最新的合規更新和新功能。對 Logto 團隊來說,這是個富有成效的月份,所以在深入了解之前,確保你已經泡好了你最喜愛的咖啡。
我們很高興分享最新的合規更新和新功能。對 Logto 團隊來說,這是個富有成效的月份,所以在深入了解之前,確保你已經泡好了你最喜愛的咖啡。
Logto Cloud 現在通過了合規自動化平台的所有 SOC 2 檢查。我們已經安排了 SOC 2 Type I 審核,並正在努力推進 SOC 2 Type II 審核。
JWT 訪問令牌現在可以使用自訂 JavaScript 代碼片段來添加額外的聲明進行自訂。當需要在令牌中包含自訂數據以便與其他系統兼容時,這個功能非常有用。
要使用此功能,請導航至控制台的 "Custom JWT" 標籤。用戶與機器對機器(M2M)的令牌都可以自訂。
在部署更改之前,你可以使用 "Run test" 按鈕查看令牌在添加自訂聲明後的樣子。
詳見 🎫 Custom JWT claims 以獲取更多信息。
你現在可以從 API 資源為組織角色指派許可權(scope)。就像其他在組織模板中的許可權一樣,這些許可權是組織級別的,這意味著它們只適用於特定組織。
讓我們看看一個例子:
https://shopping.api/ 的 API 資源。read 和 write。admin 和 user。admin 角色具有 read 和 write 範圍;user 角色僅具有 read 範圍。foo 的 admin 角色,並在組織 bar 中擔任 user 角色。當 Alice 嘗試為 https://shopping.api/ 資源交換 組織令牌 時,她將根據她請求令牌的組織獲得相應範圍的令牌。
對於 foo 組織,Alice 將獲得帶有 read 和 write 範圍的令牌。對於 bar 組織,她將獲得僅有 read 範圍的令牌。
詳見 🏢 Organizations (Multi-tenancy) 獲取對組織的全面介紹。
組織 API 資源也可用於配置第三方應用的許可權。在配置第三方應用的許可權時用戶將被提示選擇一個組織。
你可以通過以下方式將更多與組織相關的數據保存到組織級別的 customData 欄位中:
customData 欄位。user:email 作為默認範圍的一部分,以獲取 GitHub 帳戶的私人電子郵件地址列表。
client_secret_basic 和 client_secret_jwt 客戶端身份驗證方法用於令牌端點。resource 參數,因為某些庫不支持資源數組。GET /api/organizations/:id/users/:userId/scopeszh-cn 語句 (#5606)。感謝 @the-pawn-2017。