You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: i18n/de/docusaurus-plugin-content-docs/current/developers/actions/README.mdx
+21-14Lines changed: 21 additions & 14 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -8,18 +8,18 @@ Logto Aktionen ermöglichen es dir, vertrauenswürdigen JavaScript-Code an besti
8
8
9
9
Aktionen sind nützlich, wenn die Entscheidung innerhalb des Authentifizierungsablaufs getroffen werden muss. Häufige Anwendungsfälle sind:
10
10
11
-
- Migration von Benutzern und Passwörtern aus einem Legacy-Identitätssystem beim ersten Anmelden.
11
+
- Migration von Benutzern und Passwörtern aus einem Legacy-Identitätssystem beim erstmaligen Anmelden.
12
12
- Aktualisierung des Benutzerprofils oder anwendungsspezifischer Daten, bevor Logto eine Anmeldung abschließt.
13
13
- Aufruf eines externen Dienstes und Anwendung seines Ergebnisses auf den Logto-Benutzer.
14
14
15
15
:::note
16
-
Aktionen sind in Logto Cloud Enterprise-Plänen verfügbar.
16
+
Aktionen sind in den Logto Cloud Enterprise-Plänen verfügbar.
17
17
:::
18
18
19
19
:::warning
20
-
Aktionsskripte können die Authentifizierung beeinflussen und Benutzerdaten ändern. Nur vertrauenswürdige Administratoren sollten sie anzeigen, erstellen, bearbeiten, testen, aktivieren oder löschen dürfen.
20
+
Aktionsskripte können die Authentifizierung beeinflussen und Benutzerdaten ändern. Nur vertrauenswürdigen Administratoren sollte es erlaubt sein, sie anzusehen, zu erstellen, zu bearbeiten, zu testen, zu aktivieren oder zu löschen.
21
21
22
-
In selbstgehosteten Bereitstellungen laufen Aktionsskripte im Logto-Serverprozess mit dessen Berechtigungen. Das Gewähren von Skriptbearbeitungs- oder Testzugriff entspricht der Gewährung von Codeausführung auf dem Logto-Host, daher sollte die Admin-Konsole nicht mit nicht vertrauenswürdigen Benutzern geteilt werden. Behandle Skripte wie vertrauenswürdigen serverseitigen Code; die Laufzeit begrenzt die Zeit und den Speicher eines Skripts, ist aber keine Sicherheitsgrenze für nicht vertrauenswürdigen Code.
22
+
In selbstgehosteten Umgebungen laufen Aktionsskripte im Logto-Serverprozess mit dessen Berechtigungen. Das Gewähren von Skriptbearbeitungs- oder Testzugriff entspricht der Erlaubnis zur Codeausführung auf dem Logto-Host, daher sollte die Admin-Konsole nicht mit nicht vertrauenswürdigen Benutzern geteilt werden. Behandle Skripte wie vertrauenswürdigen serverseitigen Code; die Laufzeit begrenzt die Zeit und den Speicher eines Skripts, ist aber keine Sicherheitsgrenze für nicht vertrauenswürdigen Code.
23
23
:::
24
24
25
25
## Wie Aktionen in die Anmeldung passen \{#how-actions-fit-into-sign-in}
@@ -30,30 +30,30 @@ Logto bietet derzeit zwei Aktionstypen:
30
30
flowchart LR
31
31
A["Passwort-Anmeldeversuch"] --> B{"Lokales Passwort ist gültig?"}
32
32
B -->|"Ja"| E["Authentifizierung fortsetzen"]
33
-
B -->|"Nein"| C["Post-First-Factor-Verifizierungsaktion"]
33
+
B -->|"Nein"| C["Aktion nach erster Faktorüberprüfung"]
34
34
C -->|"Anmeldedaten akzeptiert"| D["Benutzer erstellen oder aktualisieren und lokales Passwort speichern"]
35
35
C -->|"Abgelehnt oder fehlgeschlagen"| X["Ungültige Anmeldedaten ablehnen"]
36
36
D --> E
37
37
E --> F["MFA abschließen (falls erforderlich)"]
38
-
F --> G["Post-Anmeldeaktion"]
38
+
F --> G["Aktion nach Anmeldung"]
39
39
G --> H["Anmeldung abschließen und Tokens ausstellen"]
40
40
```
41
41
42
-
| Aktionstyp | Wann sie ausgeführt wird | Was sie tun kann |
|[Post-First-Factor-Verifizierung](/developers/actions/post-first-factor-verification)| Während einer Passwort-Anmeldung, nur nachdem die lokale Passwortüberprüfung von Logto fehlgeschlagen ist. Sie läuft nicht, wenn das Passwort gültig ist. | Die übermittelten Anmeldedaten gegen ein Legacy-System prüfen, dann einen neuen Logto-Benutzer erstellen oder einen bestehenden Benutzer aktualisieren und das Passwort migrieren. |
45
-
|[Post-Anmeldung](/developers/actions/post-sign-in)| Nachdem der Benutzer alle Authentifizierungsfaktoren abgeschlossen hat, einschließlich MFA falls erforderlich, und bevor Logto die Anmeldung abschließt und Tokens ausstellt. | Den bestehenden Logto-Benutzer mit dem finalen Anmeldekontext aktualisieren und anreichern. |
42
+
| Aktionstyp | Wann sie ausgeführt wird | Was sie tun kann|
|[Aktion nach erster Faktorüberprüfung](/developers/actions/post-first-factor-verification)| Während einer Passwort-Anmeldung, nur nachdem die lokale Passwortüberprüfung von Logto fehlgeschlagen ist. Sie wird nicht ausgeführt, wenn das lokale Passwort gültig ist. | Die übermittelten Anmeldedaten gegen ein Legacy-System prüfen, dann einen neuen Logto-Benutzer erstellen oder einen bestehenden Benutzer aktualisieren und das übermittelte Passwort migrieren. |
45
+
|[Aktion nach Anmeldung](/developers/actions/post-sign-in)| Nachdem der Benutzer alle Authentifizierungsfaktoren abgeschlossen hat, einschließlich MFA falls erforderlich, und bevor Logto die Anmeldung abschließt und Tokens ausstellt. | Den bestehenden Logto-Benutzer mit dem finalen Anmeldekontext aktualisieren und anreichern.|
46
46
47
-
Beide Aktionstypen laufen nur für `SignIn`-Interaktionen in der Experience API. Post-First-Factor-Verifizierung gilt nur für Passwort-Anmeldungen; Post-Anmeldung ist unabhängig von der Authentifizierungsmethode.
47
+
Beide Aktionstypen laufen nur für `SignIn`-Interaktionen in der Experience API. Die Aktion nach erster Faktorüberprüfung gilt nur für die Passwort-Anmeldung; die Aktion nach Anmeldung ist unabhängig von der Authentifizierungsmethode.
48
48
49
49
## Skriptmodell \{#script-model}
50
50
51
51
Jeder Aktionstyp hat eine Konfiguration und eine JavaScript-Einstiegsfunktion namens `runAction`:
//Das Ereignis inspizieren, optional externe Daten abrufen und
56
-
// ein Ergebnis zurückgeben, das von diesem Aktionstyp unterstützt wird.
55
+
//Untersuche das Ereignis, hole optional externe Daten und gib
56
+
// ein Ergebnis zurück, das von diesem Aktionstyp unterstützt wird.
57
57
};
58
58
```
59
59
@@ -62,7 +62,14 @@ Die Nutzlast enthält:
62
62
-`event`: Das produktive Authentifizierungsereignis. Die Struktur hängt vom Aktionstyp ab.
63
63
-`environmentVariables`: Die für diese Aktion konfigurierten Zeichenfolgenwerte. Diese Werte werden durch die Funktionsnutzlast übergeben; sie sind nicht über `process.env` verfügbar.
64
64
65
-
Der Editor stellt Typinformationen bereit, aber das gespeicherte Skript wird als JavaScript ausgeführt. Das Skript kann asynchron sein und die injizierte `fetch`-Funktion verwenden, um externe HTTPS-APIs aufzurufen. Es kann keine Pakete importieren oder auf Node.js-Globals wie `require` oder `process` zugreifen.
65
+
Der Editor bietet Typinformationen, aber das gespeicherte Skript wird als JavaScript ausgeführt. Das Skript kann asynchron sein und diese Standard-Web-APIs sowohl in Logto Cloud als auch in selbstgehostetem Logto verwenden:
66
+
67
+
-`fetch`, `Request`, `Response` und `Headers`
68
+
- Web Crypto über `crypto` und `crypto.subtle`
69
+
-`TextEncoder` und `TextDecoder`
70
+
-`URL` und `URLSearchParams`
71
+
72
+
Skripte können keine Pakete importieren. Vermeide Node.js-spezifische Globals und Module, da sie nicht zwischen selbstgehostetem Logto und Logto Cloud portierbar sind und nicht Teil des unterstützten Skriptvertrags sind.
66
73
67
74
Das unterstützte Ergebnis ist für jeden Aktionstyp unterschiedlich; siehe die entsprechende Referenzseite, bevor du eine Aktion aktivierst.
0 commit comments