Platform Changelog
Realtids-tidslinje over tekniske opdateringer, overensstemmelsesjusteringer og systemfunktioner på tværs af Salp B2B-økosystemet.
AES-256-GCM Sikker Fakturadokument Token Kryptering
Pensioneret direkte eksponering af database primære nøgler (UUID'er) i pakkeseddel og skattefaktura URL'er. Alle offentlige dokumentdelingslinks bruger nu krypterede tokens genereret via AES-256-GCM for at forhindre udnyttelse af Broader Object Level Authorization (BOLA). Dette er en del af vores Zero-Trust Security Audit standard.
Væsentlige Sikkerhedsforbedringer
- Erstattet interne UUID-slutpunkter med sikre dynamiske tokenudvekslingsstier via
/api/document/share/[token] - Implementeret automatisk tokenudløb (15-dages vindue) og valideringskontroller
- Håndhævet RLS (Row Level Security) og mærkespecifikke autorisationspolitikker
Multi-Kanal Prisniveau Ydeevneoptimering
Optimeret caching-adfærd på tværs af alle 20 landespecifikke Eurozone-butiksfacadekanaler. Sideovergangslatens er reduceret til under 300 ms ved at introducere brugerdefinerede Redis-baserede nøgle-værdi-tags på regionale priser og forsendelsesregler.
Opdateringer & Optimeringer
- Optimeret onMouseEnter prefetching hooks på Sidebar-navigationsfaner for at opnå næsten nul overgangslatens
- Tilføjet automatiserede baggrundssynkroniseringsscripts til opdatering af cachede værdier under natlige katalogindtagelsesintervaller
Konversationssupport Hub & AI-drevet Diagnostik
Lancerede en helt ny support ticket pipeline, der integrerer et automatiseret klient-side Diagnostik Panel sammen med en Gemini 2.5 Flash-Lite triage assistent.
Nøglefunktioner:
- Tilføjet en dynamisk diagnostikknap, der scanner moms, integrationstilstand og stregkodeintegritet i realtid
- Aktiveret automatisk generering af triage-resumé i ticketkøen ved hjælp af Google Generative AI
- Strengt håndhævet Zero-Trust BOLA-tjek på hentning af ticketbeskeder og eskaleringer
Webhook JWKS Nøgle Rotation & Signatur Forsøg
Løste et problem, der forårsagede periodiske webhook-godkendelsesfejl under signaturverifikationer. Tilføjet en automatisk JWKS nøglerotations-cache med indbyggede genforsøgskøer.
Lightspeed eCom OAuth 2.0 Sikkerhedsstyrkelse
Opgraderede Lightspeed C-Series integrationsforbindelsesparametre. Systemet håndhæver nu strenge server-side OAuth 2.0-flows og afskaffer fuldstændigt ældre manuelle API-tokenmetoder.
Realtids Lagerstyringssynkronisering & Moms OSS Compliance Gateway
Vi har fuldt ud gennemgået Eurozone-synkroniseringspipelinen. Denne udgivelse introducerer realtids webhook-drevet katalogmapping sammen med destinationsbaserede momsberegningsgateways under EU's One-Stop-Shop (OSS) ordning.