Zapisnik promjena platforme
Vremenska crta tehničkih ažuriranja, prilagodbi usklađenosti i značajki sustava u stvarnom vremenu diljem Salp B2B ekosustava.
AES-256-GCM Sigurna Enkripcija Tokena Dokumenata Računa
Povučena izravna izloženost primarnih ključeva baze podataka (UUID-ova) u URL-ovima otpremnica i poreznih računa. Sve javne veze za dijeljenje dokumenata sada koriste enkriptirane tokene generirane putem AES-256-GCM kako bi se spriječilo iskorištavanje šire autorizacije na razini objekta (BOLA). Ovo je dio našeg standarda revizije sigurnosti Zero-Trust.
Ključna Sigurnosna Poboljšanja
- Interni krajnji punktovi UUID zamijenjeni su sigurnim dinamičkim putanjama za razmjenu tokena putem
/api/document/share/[token] - Implementirano automatsko isteka tokena (prozor od 15 dana) i provjere valjanosti
- Primijenjene RLS (Row Level Security) i politike ovlaštenja specifične za brend
Optimizacija performansi cjenovnih razreda na više kanala
Optimizirano ponašanje predmemorije na svih 20 nacionalnih internetskih trgovina eurozone. Latencija prijelaza stranice smanjena je na ispod 300 ms uvođenjem prilagođenih oznaka ključ-vrijednost temeljenih na Redis-u za regionalne cijene i pravila dostave.
Ažuriranja i optimizacije
- Optimizirani onMouseEnter prefetching hookovi na karticama navigacije bočne trake za postizanje gotovo nulte latencije prijelaza
- Dodane su skripte za automatsku pozadinsku sinkronizaciju za ažuriranje predmemoriranih vrijednosti tijekom noćnih intervala unosa kataloga
Središte za konverzacijsku podršku i dijagnostika pokretana umjetnom inteligencijom
Pokrenut je potpuno novi procesni niz za podršku koji integrira automatiziranu ploču za dijagnostiku na strani klijenta uz pomoćnika za trijažu Gemini 2.5 Flash-Lite.
Ključne značajke:
- Dodano je dinamičko dugme za dijagnostiku koje skenira PDV, stanje integracije i ispravnost barkoda u stvarnom vremenu
- Omogućeno je automatsko generiranje sažetka trijaže u redu čekanja za ulaznice koristeći Google Generative AI
- Strogo su provedene provjere Zero-Trust BOLA na dohvaćanje poruka ulaznica i eskalacije
Rotacija JWKS ključa za Webhook & Ponovni pokušaji potpisa
Riješen je problem koji je uzrokovao povremene prekide autentifikacije webhooka tijekom provjere potpisa. Dodana je automatska predmemorija rotacije JWKS ključeva s ugrađenim redovima za ponovne pokušaje.
Učvršćivanje sigurnosti Lightspeed eCom OAuth 2.0
Nadograđeni parametri veze za integraciju Lightspeed C-Series. Sustav sada provodi stroge OAuth 2.0 tokove na strani poslužitelja, potpuno ukidajući naslijeđene ručne metode API tokena.
Vrata za sinkronizaciju zaliha u stvarnom vremenu i usklađenost s PDV-om OSS
Potpuno smo preuredili cjevovod za sinkronizaciju eurozone. Ovo izdanje uvodi mapiranje kataloga temeljeno na webhookovima u stvarnom vremenu uz pristupnike za izračun PDV-a na temelju odredišta prema shemi EU One-Stop-Shop (OSS).