首页
/ Logto 1.24.0版本发布:SAML身份提供商支持与HTTP邮件连接器

Logto 1.24.0版本发布:SAML身份提供商支持与HTTP邮件连接器

2025-06-06 20:13:08作者:沈韬淼Beryl

Logto作为一个现代化的身份认证和用户管理平台,在1.24.0版本中带来了两项重要更新:SAML身份提供商(IdP)支持和HTTP邮件连接器。这些功能扩展了Logto在企业级身份管理和自定义集成方面的能力。

SAML身份提供商支持

SAML(Security Assertion Markup Language)是一种广泛使用的企业级单点登录(SSO)协议。在1.24.0版本中,Logto新增了对SAML 2.0协议的支持,使其能够作为SAML身份提供商(IdP)与企业应用集成。

这一功能的主要技术特点包括:

  1. 完整的SAML 2.0协议支持:Logto现在可以生成符合标准的SAML断言,处理SAML请求和响应,实现与各类SAML服务提供商(SP)的无缝集成。

  2. 灵活的属性映射:管理员可以自定义SAML断言中的属性映射规则,将Logto中的用户属性映射到SAML断言中的相应字段,满足不同应用的需求。

  3. 元数据自动配置:Logto提供了标准的SAML元数据端点,简化了与服务提供商的集成过程。

  4. 企业级安全:支持使用X.509证书进行消息签名和加密,确保身份验证过程的安全性。

这项功能特别适合需要将Logto与现有企业应用集成的场景,如HR系统、内部工具等,这些系统通常已经支持SAML协议。

HTTP邮件连接器

1.24.0版本还引入了HTTP邮件连接器,为用户提供了更大的灵活性。传统的邮件服务通常需要配置SMTP服务器,而HTTP连接器允许通过自定义的HTTP API发送邮件。

技术实现上,HTTP邮件连接器具有以下特点:

  1. API驱动:通过简单的HTTP请求触发邮件发送,适合现代微服务架构。

  2. 高度可定制:用户可以完全控制邮件服务的实现逻辑,包括模板、发送策略等。

  3. 事件集成:与Logto的事件系统深度集成,在用户注册、密码重置等关键事件时自动触发邮件发送。

这种设计特别适合已经拥有内部邮件服务或使用第三方邮件API的企业用户,避免了SMTP配置的复杂性。

其他改进与修复

除了主要功能外,1.24.0版本还包含了一些重要的稳定性改进:

  1. 修复了CLI工具在初始化Logto实例或部署数据库变更时可能出现的问题。

  2. 修正了用户接受组织邀请时可能不触发相关Webhook的问题,确保了组织成员变更事件的可靠通知。

这些更新共同提升了Logto在企业环境中的适用性和可靠性,使其能够更好地满足复杂场景下的身份管理需求。

登录后查看全文
热门项目推荐
相关项目推荐