Productupdates

Wat is nieuw

Recente verbeteringen in PM7 Auth — wat er veranderd is voor developers en eindgebruikers, zonder commit-dump.

12 updates · nieuwste eerst

Build 633

Snellere sessie-controle voor ingelogde apps

Apps die je sessie regelmatig controleren, krijgen sneller antwoord. Dat merk je vooral bij pagina’s die vaak refreshen of meerdere tabs open hebben.

  • Parallelle lookups in plaats van alles na elkaar
  • Activiteit wordt op de achtergrond bijgewerkt zonder je request te vertragen
  • Bestaande JWT- en sessie-flows blijven hetzelfde werken
Build 632

Platform-update voor stabiliteit en beveiliging

PM7 Auth draait op een bijgewerkte Next.js-versie met security-fixes uit de upstream release. Voor integraties verandert er niets aan endpoints of tokens.

  • Geen wijzigingen aan login-, refresh- of verify-endpoints
  • Deploy-build nummer zichtbaar op de loginpagina
Build 566

auth.pm7.dev als vaste login- en documentatiedomein

Alle voorbeelden, redirects en OAuth-callbacks verwijzen nu consistent naar auth.pm7.dev. Oude alternatieve hostnames zijn uit documentatie en admin-voorbeelden gehaald.

  • Minder verwarring bij Google OAuth en allowed origins
  • Embed- en slug-based login gebruiken dezelfde basis-URL
Build 546

Sessie-cookies naast JWT voor webapps

Webapps kunnen nu kiezen voor httpOnly sessie-cookies in plaats van alleen een JWT in localStorage. Dat past beter bij klassieke Next.js- en browser-apps.

  • Sessie-endpoints naast bestaande token-login
  • Refresh en verify blijven beschikbaar voor API-clients
  • Migratiegids op /update voor bestaande integraties
Build 332

Google Sign-In met refresh tokens

Gebruikers kunnen inloggen met Google. Gekoppelde accounts krijgen dezelfde refresh-token rotatie als e-mail/wachtwoord-login.

  • Per project in te schakelen in het adminpaneel
  • Domein- en e-mailregels blijven gelden na OAuth
  • last_login wordt correct gezet bij nieuwe en gekoppelde accounts

Apparaatregistratie voor desktop en CLI

Desktop-tools en scripts kunnen zich registreren via een eenmalige code in plaats van je wachtwoord in de app op te slaan.

  • Registratiecodes beheren per project in admin
  • Apparaten intrekken zonder andere sessies te verbreken
  • Geschikt voor long-lived tokens op vertrouwde machines
Build 80

Persoonlijke API-sleutels per gebruiker

Integraties en scripts kunnen authenticeren met een API-sleutel op gebruikersniveau, naast het project-API-key patroon.

  • Sleutels roteren en intrekken vanuit admin
  • Validation token flow voor server-side checks
  • Documentatie onder Auth › API Key
Build 82

Embedded login in je eigen site

Je kunt de login-UI in een iframe of embedded flow tonen, zodat gebruikers op je domein blijven terwijl PM7 Auth het werk doet.

  • Slug-based en embedded modi in de docs uitgelegd
  • CORS en allowed origins per project configureerbaar
  • Zelfde rate limiting en lockout als standaard login

Webhooks bij login, signup en security-events

Projecten kunnen een webhook-URL instellen om realtime op de hoogte te blijven van authenticatiegebeurtenissen.

  • Testknop in admin om payloads te controleren
  • Handig voor CRM-sync, notificaties of audit pipelines
  • Documentatie met voorbeelden voor macOS notificaties

Toegangscontrole per domein en e-mail

Beperk wie mag inloggen of registreren met allowlist- of blocklist-regels op domein- en e-mailniveau.

  • E-mailregels gaan voor domeinregels
  • Aangepaste foutmelding voor geweigerde gebruikers
  • Instelbaar per project in admin › Access Control

Rate limiting en lockout per project

Elk project kan eigen limieten voor login- en signup-pogingen instellen. Redis zorgt voor consistente telling over meerdere containers.

  • Fallback naar in-memory als Redis even weg is
  • Configureerbare lockout-duur na mislukte pogingen
  • Metrics in admin voor mislukte en geslaagde logins

Adminpaneel en multi-project beheer

Centraal beheer van gebruikers, projecten, API-sleutels en instellingen via auth.pm7.dev/admin — bedoeld voor projectbeheerders en PM7-admins.

  • Gebruikers zoeken, verifiëren en geplande verwijdering
  • Project-API-sleutels roteren zonder downtime
  • Auth-logs en metrics voor security monitoring

Technische details en integratievoorbeelden staan in de docs.