Platformos pakeitimų žurnalas
Realaus laiko techninių atnaujinimų, atitikties koregavimų ir sistemos funkcijų „Salp B2B“ ekosistemoje laiko juosta.
AES-256-GCM saugi sąskaitų dokumentų žetonų šifravimas
Nebenaudojamas tiesioginis duomenų bazės pirminių raktų (UUID) atskleidimas siuntimo lapelių ir mokesčių sąskaitų URL nuorodose. Visos viešos dokumentų bendrinimo nuorodos dabar naudoja šifruotus žetonus, generuojamus naudojant AES-256-GCM, siekiant užkirsti kelią platesniam objekto lygio autorizacijos (BOLA) išnaudojimui. Tai yra mūsų „Zero-Trust“ saugos audito standarto dalis.
Pagrindiniai saugos patobulinimai
- Vidiniai UUID galiniai taškai pakeisti saugiais dinaminio žetonų mainų keliais per
/api/document/share/[token] - Įgyvendintas automatinis žetonų galiojimo laikas (15 dienų laikotarpis) ir patvirtinimo patikrinimai
- Įdiegtos RLS (eilutės lygio saugumas) ir prekės ženklo apibrėžtos autorizacijos strategijos
Daugiafunkcinio Kanalo Kainų Lygių Veiklos Optimizavimas
Optimizuotas talpinimo elgesys visuose 20 šalių specifinių euro zonos parduotuvių kanaluose. Puslapio perėjimo vėlavimas sumažintas iki mažiau nei 300 ms, įvedus pasirinktinius „Redis“ pagrįstus raktų-vertybių žymas regioninėms kainoms ir pristatymo taisyklėms.
Atnaujinimai ir Optimizavimai
- Optimizuoti „onMouseEnter“ išankstinio nuspėjimo kabliai šoninės juostos naršymo skirtukuose, siekiant beveik nulinio perėjimo vėlavimo
- Pridėti automatiniai fono sinchronizavimo scenarijai, skirti atnaujinti talpintinas vertes per naktinius katalogų įsisavinimo intervalus
Pokalbių palaikymo centras ir dirbtinio intelekto valdoma diagnostika
Paleista visiškai nauja palaikymo užklausų sistema, integruojanti automatizuotą kliento pusės diagnostikos skydelį ir „Gemini 2.5 Flash-Lite“ triažo asistentą.
Pagrindinės funkcijos:
- Pridėtas dinaminis diagnostikos mygtukas, realiu laiku tikrinantis PVM, integracijos būseną ir brūkšninio kodo būklę
- Įgalinta automatinė triažo santraukos generacija eilėje naudojant „Google Generative AI“
- Griežtai taikomi „Zero-Trust BOLA“ patikrinimai nuskaitant pranešimus ir eskalacijas
Webhook JWKS raktų rotacija ir parašo bandymai iš naujo
Išspręsta problema, dėl kurios nutrūkdavo webhook autentifikacija pasirašymo patvirtinimo metu. Pridėta automatinė JWKS raktų rotacijos talpykla su integruotomis pakartotinių bandymų eilėmis.
Lightspeed eCom OAuth 2.0 saugumo stiprinimas
Atnaujinti „Lightspeed C-Series“ integracijos ryšio parametrai. Sistema dabar taiko griežtus serverio pusės OAuth 2.0 srautus, visiškai atsisakydama senų rankinio API žetonų metodų.
Realaus laiko atsargų sinchronizavimas ir PVM OSS atitikties sąsaja
Mes visiškai atnaujinome euro zonos sinchronizavimo sistemą. Ši laida pristato realaus laiko, valdomus webhook'ais katalogų susiejimus kartu su paskirties vietos PVM skaičiavimo sąsajomis pagal ES Vienos Stotelės (OSS) schemą.