Skip to content

Commit 0d7195a

Browse files
chore: update translations and generated content (#1463)
Co-authored-by: wangsijie <5717882+wangsijie@users.noreply.github.com>
1 parent 196e27a commit 0d7195a

162 files changed

Lines changed: 8654 additions & 3174 deletions

File tree

Some content is hidden

Large Commits have some content hidden by default. Use the searchbox below for content that may be hidden.

i18n/de/docusaurus-plugin-content-docs/current/concepts/core-service/configuration.md

Lines changed: 31 additions & 18 deletions
Large diffs are not rendered by default.

i18n/de/docusaurus-plugin-content-docs/current/developers/README.mdx

Lines changed: 22 additions & 12 deletions
Original file line numberDiff line numberDiff line change
@@ -8,6 +8,7 @@ Um unseren Nutzern Komfort zu bieten, stellt Logto eine Reihe häufig genutzter
88

99
```mdx-code-block
1010
import DocCardList from '@theme/DocCardList';
11+
import Action from '@site/src/assets/developer.svg';
1112
import JwtClaims from '@site/docs/developers/assets/icons/jwt-claims.svg';
1213
import UserImpersonation from '@site/docs/developers/assets/icons/role.svg';
1314
import Key from '@site/docs/developers/assets/icons/key.svg';
@@ -19,36 +20,45 @@ import Settings from '@site/docs/developers/assets/icons/gear.svg';
1920
items={[
2021
{
2122
type: 'link',
22-
label: 'Benutzerdefiniertes Zugangstoken (Custom access token)',
23+
label: 'Benutzerdefiniertes Zugangstoken',
2324
href: '/developers/custom-token-claims',
24-
description: 'Verwende benutzerdefinierte Skripte, um zusätzliche Ansprüche (claims) an Zugangstokens anzuhängen, wodurch ABAC ermöglicht oder die Token-Ausstellung abgelehnt werden kann.',
25+
description: 'Verwende benutzerdefinierte Skripte, um zusätzliche Ansprüche (Claims) an Zugangstokens anzuhängen, wodurch ABAC ermöglicht oder die Token-Ausstellung abgelehnt werden kann.',
2526
customProps: {
2627
icon: <JwtClaims />,
2728
}
2829
},
2930
{
3031
type: 'link',
31-
label: 'Benutzerdefiniertes ID-Token (Custom ID token)',
32+
label: 'Benutzerdefiniertes ID-Token',
3233
href: '/developers/custom-id-token',
33-
description: 'Steuere, welche erweiterten Ansprüche (claims) in ID-Tokens enthalten sind, gemäß der OIDC-Spezifikation.',
34+
description: 'Steuere, welche erweiterten Ansprüche (Claims) in ID-Tokens enthalten sind, gemäß der OIDC-Spezifikation.',
3435
customProps: {
3536
icon: <JwtClaims />,
3637
}
3738
},
3839
{
3940
type: 'link',
40-
label: 'Benutzermimikry (User impersonation)',
41+
label: 'Aktionen',
42+
href: '/developers/actions',
43+
description: 'Führe synchronen benutzerdefinierten Code im Authentifizierungsablauf aus, um Benutzer zu migrieren oder anzureichern.',
44+
customProps: {
45+
icon: <Action />,
46+
}
47+
},
48+
{
49+
type: 'link',
50+
label: 'Benutzermimikry',
4151
href: '/developers/user-impersonation',
42-
description: 'Erlaube autorisierten Benutzern, vorübergehend im Namen von Endbenutzern zu agieren – nützlich für Fehlerbehebung, Kundensupport und administrative Aufgaben.',
52+
description: 'Erlaube autorisierten Benutzern, vorübergehend im Namen von Endbenutzern zu handeln – nützlich für Fehlerbehebung, Kundensupport und administrative Aufgaben.',
4353
customProps: {
4454
icon: <UserImpersonation />,
4555
}
4656
},
4757
{
4858
type: 'link',
49-
label: 'Service-zu-Service-Delegation (Service-to-service delegation)',
59+
label: 'Service-zu-Service-Delegation',
5060
href: '/developers/service-to-service-delegation',
51-
description: 'Tausche ein Benutzer-Zugangstoken gegen ein nachgelagertes API-Zugangstoken aus, damit Backend-Dienste im Namen des aktuellen Benutzers agieren können.',
61+
description: 'Tausche ein Benutzer-Zugangstoken gegen ein nachgelagertes API-Zugangstoken aus, sodass Backend-Dienste im Namen des aktuellen Benutzers agieren können.',
5262
customProps: {
5363
icon: <Key />,
5464
}
@@ -64,9 +74,9 @@ import Settings from '@site/docs/developers/assets/icons/gear.svg';
6474
items={[
6575
{
6676
type: 'link',
67-
label: 'Signierschlüssel (Signing keys)',
77+
label: 'Signaturschlüssel',
6878
href: '/developers/signing-keys',
69-
description: 'Stelle einen systemweiten Signierschlüssel über den Passwort-Tresor bereit, um den Authentifizierungsdienst sicherer zu machen.',
79+
description: 'Stelle einen systemweiten Signaturschlüssel über den Passwort-Tresor bereit, um den Authentifizierungsdienst sicherer zu machen.',
7080
customProps: {
7181
icon: <Key />,
7282
}
@@ -75,7 +85,7 @@ import Settings from '@site/docs/developers/assets/icons/gear.svg';
7585
type: 'link',
7686
label: 'Webhooks',
7787
href: '/developers/webhooks',
78-
description: 'Webhooks unterstützen Echtzeit-Benachrichtigungen über Benutzerinformationen und Berechtigungsaktualisierungen per HTTP-Anfragen und erhöhen die Bequemlichkeit und Flexibilität der Logto-Integration.',
88+
description: 'Webhooks unterstützen Echtzeit-Benachrichtigungen über Benutzerinformationen und Berechtigungsaktualisierungen per HTTP-Anfrage und erhöhen die Flexibilität und Bequemlichkeit der Logto-Integration.',
7989
customProps: {
8090
icon: <Webhook />,
8191
}
@@ -91,7 +101,7 @@ import Settings from '@site/docs/developers/assets/icons/gear.svg';
91101
},
92102
{
93103
type: 'link',
94-
label: 'SDK-Konvention (SDK convention)',
104+
label: 'SDK-Konvention',
95105
href: '/developers/',
96106
description: 'Stelle die Datenstrukturen, Zwecke und Methoden im SDK vor, damit Nutzer das SDK an verschiedene Geschäftsszenarien anpassen können.',
97107
customProps: {
Lines changed: 87 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,87 @@
1+
---
2+
sidebar_position: 4
3+
---
4+
5+
# Actions
6+
7+
Logto Actions ermöglichen es dir, vertrauenswürdigen JavaScript-Code an bestimmten Punkten im Authentifizierungsablauf auszuführen. Eine Action läuft synchron ab: Die Authentifizierungsanfrage wartet auf das Skript, und das Skriptergebnis kann den Benutzer aktualisieren oder bestimmen, ob der Ablauf fortgesetzt wird.
8+
9+
Actions sind nützlich, wenn die Entscheidung innerhalb des Authentifizierungsablaufs getroffen werden muss. Häufige Anwendungsfälle sind:
10+
11+
- Migration von Benutzern und Passwörtern aus einem Altsystem beim erstmaligen Anmelden.
12+
- Aktualisierung des Benutzerprofils oder anwendungsspezifischer Daten, bevor Logto eine Anmeldung abschließt.
13+
- Aufruf eines externen Dienstes und Anwendung seines Ergebnisses auf den Logto-Benutzer.
14+
15+
:::note
16+
Actions sind in Logto OSS und Logto Cloud Enterprise-Plänen verfügbar.
17+
:::
18+
19+
:::warning
20+
Action-Skripte können die Authentifizierung beeinflussen und Benutzerdaten ändern. Nur vertrauenswürdigen Administratoren sollte es erlaubt sein, sie anzusehen, zu erstellen, zu bearbeiten, zu testen, zu aktivieren oder zu löschen.
21+
22+
In selbstgehosteten Deployments laufen Action-Skripte in einer virtuellen Maschine innerhalb des Logto-Prozesses. Behandle sie als vertrauenswürdigen serverseitigen Code, nicht als Sicherheitsgrenze für nicht vertrauenswürdigen Code.
23+
:::
24+
25+
## Wie Actions in die Anmeldung passen \{#how-actions-fit-into-sign-in}
26+
27+
Logto bietet derzeit zwei Action-Typen:
28+
29+
```mermaid
30+
flowchart LR
31+
A["Passwort-Anmeldeversuch"] --> B{"Lokales Passwort ist gültig?"}
32+
B -->|"Ja"| E["Authentifizierung fortsetzen"]
33+
B -->|"Nein"| C["Action nach der ersten Faktorprüfung"]
34+
C -->|"Anmeldedaten akzeptiert"| D["Benutzer erstellen oder aktualisieren und lokales Passwort speichern"]
35+
C -->|"Abgelehnt oder fehlgeschlagen"| X["Ungültige Anmeldedaten ablehnen"]
36+
D --> E
37+
E --> F["MFA abschließen (falls erforderlich)"]
38+
F --> G["Action nach Anmeldung"]
39+
G --> H["Anmeldung abschließen und Tokens ausstellen"]
40+
```
41+
42+
| Action-Typ | Wann sie ausgeführt wird | Was sie tun kann |
43+
| ------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
44+
| [Action nach der ersten Faktorprüfung](/developers/actions/post-first-factor-verification) | Während einer Passwort-Anmeldung, nur nachdem die lokale Passwortüberprüfung von Logto fehlgeschlagen ist. Sie wird nicht ausgeführt, wenn das lokale Passwort gültig ist. | Die übermittelten Anmeldedaten gegen ein Altsystem prüfen, dann einen neuen Logto-Benutzer erstellen oder einen bestehenden Benutzer aktualisieren und das übermittelte Passwort migrieren. |
45+
| [Action nach Anmeldung](/developers/actions/post-sign-in) | Nachdem der Benutzer alle Authentifizierungsfaktoren abgeschlossen hat, einschließlich MFA, falls erforderlich, und bevor Logto die Anmeldung abschließt und Tokens ausstellt. | Den bestehenden Logto-Benutzer mit dem finalen Anmeldekontext aktualisieren und anreichern. |
46+
47+
Beide Action-Typen laufen nur für `SignIn`-Interaktionen in der Experience API. Die Action nach der ersten Faktorprüfung gilt nur für Passwort-Anmeldungen; die Action nach Anmeldung ist unabhängig von der Authentifizierungsmethode.
48+
49+
## Skriptmodell \{#script-model}
50+
51+
Jeder Action-Typ hat eine Konfiguration und eine JavaScript-Einstiegsfunktion namens `runAction`:
52+
53+
```js
54+
const runAction = async ({ event, environmentVariables = {} }) => {
55+
// Das Ereignis inspizieren, optional externe Daten abrufen und
56+
// ein für diesen Action-Typ unterstütztes Ergebnis zurückgeben.
57+
};
58+
```
59+
60+
Die Nutzlast enthält:
61+
62+
- `event`: Das produktive Authentifizierungsereignis. Die Struktur hängt vom Action-Typ ab.
63+
- `environmentVariables`: Die für diese Action konfigurierten Zeichenfolgenwerte. Diese Werte werden durch die Funktionsnutzlast übergeben; sie sind nicht über `process.env` verfügbar.
64+
65+
Der Editor stellt Typinformationen bereit, aber das gespeicherte Skript wird als JavaScript ausgeführt. Das Skript kann asynchron sein und die injizierte `fetch`-Funktion verwenden, um externe HTTPS-APIs aufzurufen. Es kann keine Pakete importieren oder auf Node.js-Globals wie `require` oder `process` zugreifen.
66+
67+
Das unterstützte Ergebnis ist für jeden Action-Typ unterschiedlich; siehe die entsprechende Referenzseite, bevor du eine Action aktivierst.
68+
69+
## Actions und Webhooks \{#actions-and-webhooks}
70+
71+
Actions und [Webhooks](/developers/webhooks) dienen unterschiedlichen Zwecken:
72+
73+
| | Actions | Webhooks |
74+
| -------------------------------------------------------- | ----------------------------------------------------------- | -------------------------------------------------------------------- |
75+
| Ausführung | Synchron und im Authentifizierungsablauf | Asynchron und außerhalb der Authentifizierungsanfrage |
76+
| Kann den aktuellen Authentifizierungsablauf beeinflussen | Ja | Nein |
77+
| Kann einen Benutzer durch das Ergebnis ändern | Ja, mit dem unterstützten Benutzer-Patch | Nicht direkt; der Empfänger kann die Management API separat aufrufen |
78+
| Ereignisabdeckung | Ausgewählte Authentifizierungspunkte | Eine breite Palette von Interaktions- und Datenänderungsereignissen |
79+
| Typische Verwendung | Anmeldedatenmigration, Profilanreicherung vor Token-Ausgabe | Benachrichtigungen, Downstream-Synchronisation, Analytik |
80+
81+
Behalte asynchrone Arbeiten in Webhooks. Verwende eine Action nur, wenn Logto das Ergebnis benötigt, bevor die Authentifizierung fortgesetzt werden kann.
82+
83+
## Nächste Schritte \{#next-steps}
84+
85+
- [Actions konfigurieren und testen](/developers/actions/configure-and-test-actions)
86+
- [Benutzer bei Passwort-Anmeldung migrieren](/developers/actions/post-first-factor-verification)
87+
- [Benutzer nach Anmeldung anreichern](/developers/actions/post-sign-in)

0 commit comments

Comments
 (0)