Skip to content

Commit feaf329

Browse files
chore: update translations and generated content (#1491)
Co-authored-by: wangsijie <5717882+wangsijie@users.noreply.github.com>
1 parent 1a040da commit feaf329

18 files changed

Lines changed: 836 additions & 466 deletions

File tree

i18n/de/docusaurus-plugin-content-docs/current/developers/actions/README.mdx

Lines changed: 21 additions & 14 deletions
Original file line numberDiff line numberDiff line change
@@ -8,18 +8,18 @@ Logto Aktionen ermöglichen es dir, vertrauenswürdigen JavaScript-Code an besti
88

99
Aktionen sind nützlich, wenn die Entscheidung innerhalb des Authentifizierungsablaufs getroffen werden muss. Häufige Anwendungsfälle sind:
1010

11-
- Migration von Benutzern und Passwörtern aus einem Legacy-Identitätssystem beim ersten Anmelden.
11+
- Migration von Benutzern und Passwörtern aus einem Legacy-Identitätssystem beim erstmaligen Anmelden.
1212
- Aktualisierung des Benutzerprofils oder anwendungsspezifischer Daten, bevor Logto eine Anmeldung abschließt.
1313
- Aufruf eines externen Dienstes und Anwendung seines Ergebnisses auf den Logto-Benutzer.
1414

1515
:::note
16-
Aktionen sind in Logto Cloud Enterprise-Plänen verfügbar.
16+
Aktionen sind in den Logto Cloud Enterprise-Plänen verfügbar.
1717
:::
1818

1919
:::warning
20-
Aktionsskripte können die Authentifizierung beeinflussen und Benutzerdaten ändern. Nur vertrauenswürdige Administratoren sollten sie anzeigen, erstellen, bearbeiten, testen, aktivieren oder löschen dürfen.
20+
Aktionsskripte können die Authentifizierung beeinflussen und Benutzerdaten ändern. Nur vertrauenswürdigen Administratoren sollte es erlaubt sein, sie anzusehen, zu erstellen, zu bearbeiten, zu testen, zu aktivieren oder zu löschen.
2121

22-
In selbstgehosteten Bereitstellungen laufen Aktionsskripte im Logto-Serverprozess mit dessen Berechtigungen. Das Gewähren von Skriptbearbeitungs- oder Testzugriff entspricht der Gewährung von Codeausführung auf dem Logto-Host, daher sollte die Admin-Konsole nicht mit nicht vertrauenswürdigen Benutzern geteilt werden. Behandle Skripte wie vertrauenswürdigen serverseitigen Code; die Laufzeit begrenzt die Zeit und den Speicher eines Skripts, ist aber keine Sicherheitsgrenze für nicht vertrauenswürdigen Code.
22+
In selbstgehosteten Umgebungen laufen Aktionsskripte im Logto-Serverprozess mit dessen Berechtigungen. Das Gewähren von Skriptbearbeitungs- oder Testzugriff entspricht der Erlaubnis zur Codeausführung auf dem Logto-Host, daher sollte die Admin-Konsole nicht mit nicht vertrauenswürdigen Benutzern geteilt werden. Behandle Skripte wie vertrauenswürdigen serverseitigen Code; die Laufzeit begrenzt die Zeit und den Speicher eines Skripts, ist aber keine Sicherheitsgrenze für nicht vertrauenswürdigen Code.
2323
:::
2424

2525
## Wie Aktionen in die Anmeldung passen \{#how-actions-fit-into-sign-in}
@@ -30,30 +30,30 @@ Logto bietet derzeit zwei Aktionstypen:
3030
flowchart LR
3131
A["Passwort-Anmeldeversuch"] --> B{"Lokales Passwort ist gültig?"}
3232
B -->|"Ja"| E["Authentifizierung fortsetzen"]
33-
B -->|"Nein"| C["Post-First-Factor-Verifizierungsaktion"]
33+
B -->|"Nein"| C["Aktion nach erster Faktorüberprüfung"]
3434
C -->|"Anmeldedaten akzeptiert"| D["Benutzer erstellen oder aktualisieren und lokales Passwort speichern"]
3535
C -->|"Abgelehnt oder fehlgeschlagen"| X["Ungültige Anmeldedaten ablehnen"]
3636
D --> E
3737
E --> F["MFA abschließen (falls erforderlich)"]
38-
F --> G["Post-Anmeldeaktion"]
38+
F --> G["Aktion nach Anmeldung"]
3939
G --> H["Anmeldung abschließen und Tokens ausstellen"]
4040
```
4141

42-
| Aktionstyp | Wann sie ausgeführt wird | Was sie tun kann |
43-
| ------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
44-
| [Post-First-Factor-Verifizierung](/developers/actions/post-first-factor-verification) | Während einer Passwort-Anmeldung, nur nachdem die lokale Passwortüberprüfung von Logto fehlgeschlagen ist. Sie läuft nicht, wenn das Passwort gültig ist. | Die übermittelten Anmeldedaten gegen ein Legacy-System prüfen, dann einen neuen Logto-Benutzer erstellen oder einen bestehenden Benutzer aktualisieren und das Passwort migrieren. |
45-
| [Post-Anmeldung](/developers/actions/post-sign-in) | Nachdem der Benutzer alle Authentifizierungsfaktoren abgeschlossen hat, einschließlich MFA falls erforderlich, und bevor Logto die Anmeldung abschließt und Tokens ausstellt. | Den bestehenden Logto-Benutzer mit dem finalen Anmeldekontext aktualisieren und anreichern. |
42+
| Aktionstyp | Wann sie ausgeführt wird | Was sie tun kann |
43+
| ------------------------------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
44+
| [Aktion nach erster Faktorüberprüfung](/developers/actions/post-first-factor-verification) | Während einer Passwort-Anmeldung, nur nachdem die lokale Passwortüberprüfung von Logto fehlgeschlagen ist. Sie wird nicht ausgeführt, wenn das lokale Passwort gültig ist. | Die übermittelten Anmeldedaten gegen ein Legacy-System prüfen, dann einen neuen Logto-Benutzer erstellen oder einen bestehenden Benutzer aktualisieren und das übermittelte Passwort migrieren. |
45+
| [Aktion nach Anmeldung](/developers/actions/post-sign-in) | Nachdem der Benutzer alle Authentifizierungsfaktoren abgeschlossen hat, einschließlich MFA falls erforderlich, und bevor Logto die Anmeldung abschließt und Tokens ausstellt. | Den bestehenden Logto-Benutzer mit dem finalen Anmeldekontext aktualisieren und anreichern. |
4646

47-
Beide Aktionstypen laufen nur für `SignIn`-Interaktionen in der Experience API. Post-First-Factor-Verifizierung gilt nur für Passwort-Anmeldungen; Post-Anmeldung ist unabhängig von der Authentifizierungsmethode.
47+
Beide Aktionstypen laufen nur für `SignIn`-Interaktionen in der Experience API. Die Aktion nach erster Faktorüberprüfung gilt nur für die Passwort-Anmeldung; die Aktion nach Anmeldung ist unabhängig von der Authentifizierungsmethode.
4848

4949
## Skriptmodell \{#script-model}
5050

5151
Jeder Aktionstyp hat eine Konfiguration und eine JavaScript-Einstiegsfunktion namens `runAction`:
5252

5353
```js
5454
const runAction = async ({ event, environmentVariables = {} }) => {
55-
// Das Ereignis inspizieren, optional externe Daten abrufen und
56-
// ein Ergebnis zurückgeben, das von diesem Aktionstyp unterstützt wird.
55+
// Untersuche das Ereignis, hole optional externe Daten und gib
56+
// ein Ergebnis zurück, das von diesem Aktionstyp unterstützt wird.
5757
};
5858
```
5959

@@ -62,7 +62,14 @@ Die Nutzlast enthält:
6262
- `event`: Das produktive Authentifizierungsereignis. Die Struktur hängt vom Aktionstyp ab.
6363
- `environmentVariables`: Die für diese Aktion konfigurierten Zeichenfolgenwerte. Diese Werte werden durch die Funktionsnutzlast übergeben; sie sind nicht über `process.env` verfügbar.
6464

65-
Der Editor stellt Typinformationen bereit, aber das gespeicherte Skript wird als JavaScript ausgeführt. Das Skript kann asynchron sein und die injizierte `fetch`-Funktion verwenden, um externe HTTPS-APIs aufzurufen. Es kann keine Pakete importieren oder auf Node.js-Globals wie `require` oder `process` zugreifen.
65+
Der Editor bietet Typinformationen, aber das gespeicherte Skript wird als JavaScript ausgeführt. Das Skript kann asynchron sein und diese Standard-Web-APIs sowohl in Logto Cloud als auch in selbstgehostetem Logto verwenden:
66+
67+
- `fetch`, `Request`, `Response` und `Headers`
68+
- Web Crypto über `crypto` und `crypto.subtle`
69+
- `TextEncoder` und `TextDecoder`
70+
- `URL` und `URLSearchParams`
71+
72+
Skripte können keine Pakete importieren. Vermeide Node.js-spezifische Globals und Module, da sie nicht zwischen selbstgehostetem Logto und Logto Cloud portierbar sind und nicht Teil des unterstützten Skriptvertrags sind.
6673

6774
Das unterstützte Ergebnis ist für jeden Aktionstyp unterschiedlich; siehe die entsprechende Referenzseite, bevor du eine Aktion aktivierst.
6875

0 commit comments

Comments
 (0)