Platformas izmaiņu žurnāls
Reāllaika tehniskās atjaunināšanas, atbilstības korekcijas un sistēmas funkciju izmaiņu laika skala visā Salp B2B ekosistēmā.
AES-256-GCM Droša Rēķina Dokumenta Tokenu Šifrēšana
Datu bāzes primāro atslēgu (UUID) tieša atklāšana nosūtīšanas lapu un nodokļu rēķinu URL adresēs ir pārtraukta. Visas publiskās dokumentu kopīgošanas saites tagad izmanto AES-256-GCM ģenerētus šifrētus tokenus, lai novērstu plašāku objektu līmeņa autorizācijas (BOLA) izmantošanu. Tas ir daļa no mūsu Zero-Trust drošības audita standarta.
Galvenie drošības uzlabojumi
- Iekšējie UUID galapunkti ir aizstāti ar drošiem dinamiskās tokenu apmaiņas ceļiem, izmantojot
/api/document/share/[token] - Ieviesti automātiski tokenu derīguma termiņi (15 dienu periods) un validācijas pārbaudes
- Pastiprināta RLS (rindas līmeņa drošība) un zīmolam specifiskas autorizācijas politikas
Daudzkanālu cenu līmeņa veiktspējas optimizācija
Optimizēta kešatmiņas darbība visos 20 valstu eirozonas veikalos. Lapu pārejas latentums ir samazināts līdz zem 300 ms, ieviešot pielāgotas Redis bāzētas atslēgu-vērtību tagus reģionālajām cenām un piegādes noteikumiem.
Atjauninājumi un optimizācijas
- Optimizēti onMouseEnter priekšielādes āķi sānu paneļa navigācijas cilnēs, lai panāktu gandrīz nulles pārejas latentumu
- Pievienoti automatizēti fona sinhronizācijas skripti kešatmiņas vērtību atjaunināšanai nakts katalogu ingestēšanas intervālu laikā
Sarunbalsts & AI diagnostika
Ieviests pilnīgi jauns atbalsta biļešu apstrādes process, kas integrē automatizētu klienta diagnostikas paneli un Gemini 2.5 Flash-Lite triāžas palīgu.
Galvenās funkcijas:
- Pievienota dinamiska diagnostikas poga, kas reāllaikā skenē PVN, integrācijas statusu un svītkoda stāvokli
- Iespējota automātiska triāžas kopsavilkuma ģenerēšana biļešu rindā, izmantojot Google Generative AI
- Stingri ieviestas Zero-Trust BOLA pārbaudes biļešu ziņojumu izgūšanā un eskalācijās
Webhook JWKS atslēgu rotācija un parakstu atkārtoti mēģinājumi
Novērsta problēma, kas izraisīja periodiskus webhook autentifikācijas pārtraukumus parakstu verifikācijas laikā. Pievienota automātiska JWKS atslēgu rotācijas kešatmiņa ar iebūvētiem atkārtotu mēģinājumu rindām.
Lightspeed eCom OAuth 2.0 drošības stiprināšana
Jaunināti Lightspeed C-Series integrācijas savienojuma parametri. Sistēma tagad nodrošina stingrus servera puses OAuth 2.0 plūsmas, pilnībā atsakoties no novecojušām manuālajām API atslēgu metodēm.
Reāllaika krājumu sinhronizācija un PVN OSS atbilstības vārteja
Mēs pilnībā esam pārstrādājuši Eirozonas sinhronizācijas cauruļvadu. Šis izlaidums iepazīstina ar reāllaika webhook vadītām katalogu kartēšanām kopā ar uz galamērķi balstītām PVN aprēķināšanas vārtejām saskaņā ar ES One-Stop-Shop (OSS) shēmu.