Changelog della Piattaforma
Cronologia in tempo reale di aggiornamenti tecnici, adeguamenti normativi e funzionalità di sistema nell'ecosistema Salp B2B.
Crittografia Token Documento Fattura Sicura AES-256-GCM
Esposizione diretta dei primary key del database (UUID) nei URL di packing slip e fatture fiscali ritirata. Tutti i link di condivisione documenti pubblici ora utilizzano token crittografati generati tramite AES-256-GCM per prevenire lo sfruttamento di Broader Object Level Authorization (BOLA). Questo fa parte del nostro standard Zero-Trust Security Audit.
Principali Miglioramenti di Sicurezza
- Sostituiti endpoint UUID interni con percorsi sicuri di scambio token dinamico tramite
/api/document/share/[token] - Implementata scadenza automatica del token (finestra di 15 giorni) e controlli di validazione
- Applicate policy RLS (Row Level Security) e autorizzazione per brand
Ottimizzazione Prestazioni Prezzi Multi-Canale per Livelli
Comportamenti di caching ottimizzati su tutti i 20 canali storefront dell'Eurozona specifici per paese. La latenza di transizione delle pagine è stata ridotta a meno di 300 ms introducendo tag personalizzati basati su Redis per prezzi regionali e regole di spedizione.
Aggiornamenti e Ottimizzazioni
- Ottimizzati i prefetching hook onMouseEnter sulle schede di navigazione della Sidebar per ottenere una latenza di transizione quasi nulla
- Aggiunti script automatizzati di sincronizzazione in background per aggiornare i valori memorizzati nella cache durante gli intervalli di ingestione notturna del catalogo
Hub di Supporto Conversazionale e Diagnostica AI
Lanciata una nuova pipeline di ticket di supporto che integra un Pannello Diagnostico lato client automatizzato e un assistente di triage Gemini 2.5 Flash-Lite.
Caratteristiche Principali:
- Aggiunto un pulsante diagnostico dinamico che scansiona in tempo reale IVA, stato integrazione e integrità codici a barre.
- Abilitata la generazione automatica di riepiloghi di triage sulla coda dei ticket utilizzando Google Generative AI.
- Controlli BOLA Zero-Trust applicati rigorosamente sul recupero dei messaggi dei ticket e sulle escalation.
Rotazione Chiave JWKS Webhook e Tentativi di Firma
Risolto un problema che causava interruzioni intermittenti nell'autenticazione webhook durante le verifiche della firma. Aggiunta una cache di rotazione automatica delle chiavi JWKS con code di ritentativo integrate.
Sicurezza Avanzata OAuth 2.0 per Lightspeed eCom
Parametri di connessione aggiornati per l'integrazione Lightspeed C-Series. Il sistema ora applica flussi OAuth 2.0 lato server rigorosi, eliminando completamente i vecchi metodi manuali con token API.
Gateway di Sincronizzazione Inventario in Tempo Reale e Conformità VAT OSS
Abbiamo completamente rinnovato la pipeline di sincronizzazione dell'Eurozona. Questa release introduce mappature del catalogo guidate da webhook in tempo reale, insieme a gateway di calcolo IVA basati sulla destinazione secondo lo schema EU One-Stop-Shop (OSS).