Platvormi muudatuste logi
Reaalajas ajajoon tehnilistest värskendustest, vastavusmuudatustest ja süsteemi funktsioonidest kogu Salp B2B ökosüsteemis.
AES-256-GCM Turvaline Arvedokumendi Tokeni Krüpteerimine
Andmebaasi peamiste võtmete (UUID) otsene avalikustamine saatelehe ja käibemaksutagastuse linkides on lõpetatud. Kõik avalikud dokumendi jagamislingid kasutavad nüüd AES-256-GCM abil genereeritud krüpteeritud tokeneid, et vältida laiemat objektitaseme volituste (BOLA) ärakasutamist. See on osa meie Zero-Trust Security Audit standardist.
Peamised turvavärskendused
- Sisemised UUID-lõpp-punktid on asendatud turvaliste dünaamiliste tokenite vahetusradadega aadressil
/api/document/share/[token] - Rakendatud automaatne tokeni aegumine (15-päevane periood) ja valideerimiskontrollid
- Kehtestatud RLS (reataoline turvalisus) ja brändipõhised volitusreeglid
Mitme kanalihinnat taseme jõudluse optimeerimine
Optimeeritud vahemälu käitumine kõigis 20 riigipõhises eurotsooni kaupluse kanalites. Lehe ülemineku latentsus on vähendatud alla 300 ms, võttes kasutusele kohandatud Redis-pohised võti-väärtus sildid piirkondlike hindade ja tarnekordade jaoks.
Värskendused ja optimeerimised
- Optimeeritud onMouseEnter eelkoormuse konksud külgriba navigeerimisvahekaartidel, et saavutada peaaegu nullülemineku latentsus
- Lisatud automatiseeritud taustsünkroniseerimise skriptid vahemälu väärtuste värskendamiseks öiste kataloogide sissevõtu intervallide ajal
Vestluskeskus & tehisintellektipõhine diagnostika
Käivitatud täiesti uus tugipiletite töötlus, mis integreerib automatiseeritud kliendipoolse diagnostikapaneeli ja Gemini 2.5 Flash-Lite triaažiabilise.
Põhiomadused:
- Lisatud dünaamiline diagnostikaklahv, mis skaneerib reaalajas käibemaksu, integratsiooni olekut ja vöötkoodi seisukorda
- Võimaldatud automaatne triaaži kokkuvõtte genereerimine piletijärjekorras, kasutades Google Generative AI-d
- Rangelt rakendatud Zero-Trust BOLA kontrollid piletisõnumite hankimisel ja eskaleerimisel
Webhook JWKS võtmete rotatsioon ja allkirja uuesti katsed
Lahendatud probleem, mis põhjustas allkirja kontrollimisel ajutisi webhooki autentimise katkestusi. Lisatud automaatne JWKS-võtmete rotatsiooni vahemälu koos sisseehitatud uuesti katsete järjekordadega.
Lightspeed eCom OAuth 2.0 turvalisuse tugevdamine
Uuendatud Lightspeed C-Series integratsiooni ühendusparameetrid. Süsteem rakendab nüüd ranget serveripoolset OAuth 2.0 voogu, loobudes täielikult vananenud manuaalsetest API-tokeni meetoditest.
Reaalajas varude sünkroonimine ja käibemaksu OSS ühilduvusvärav
Oleme täielikult uuendanud euroala sünkroonimisliini. See väljalase tutvustab reaalajas webhook-põhiseid kataloogikaarte koos sihtkohapõhiste käibemaksu arvutusväravatega ELi One-Stop-Shop (OSS) skeemi alusel.