Platform Changelog
Realtime tijdlijn van technische updates, nalevingsaanpassingen en systeemprestaties binnen het Salp B2B-ecosysteem.
AES-256-GCM Veilige Factuur Document Token Encryptie
Directe blootstelling van primaire database sleutels (UUID's) in pakbonnen en factuur URL's is stopgezet. Alle openbare document deellinks gebruiken nu versleutelde tokens gegenereerd via AES-256-GCM om Broader Object Level Authorization (BOLA) exploitatie te voorkomen. Dit is onderdeel van onze Zero-Trust Security Audit standaard.
Belangrijke Beveiligingsverbeteringen
- Interne UUID-eindpunten vervangen door veilige dynamische token-uitwisselingspaden via
/api/document/share/[token] - Automatische token-verlopen (15-dagen venster) en validatiecontroles geïmplementeerd
- RLS (Row Level Security) en merk-specifieke autorisatiebeleidsregels afgedwongen
Multi-Channel Prijsniveau Prestatieoptimalisatie
Geoptimaliseerde caching-gedrag op alle 20 landspecifieke Eurozone-winkelkanalen. Paginaoverganglatentie is verminderd tot minder dan 300 ms door de introductie van aangepaste Redis-gebaseerde key-value tags op regionale prijzen en verzendregels.
Updates & Optimalisaties
- Geoptimaliseerde onMouseEnter prefetching-hooks op Sidebar-navigatietabs om bijna-nul overganglatentie te bereiken
- Geautomatiseerde achtergrondsynchronisatiescripts toegevoegd om gecachte waarden bij te werken tijdens nachtelijke catalogusinname-intervallen
Conversational Support Hub & AI-Gedreven Diagnostiek
Een geheel nieuwe support ticket-pipeline gelanceerd die een geautomatiseerd client-side Diagnostisch Paneel integreert naast een Gemini 2.5 Flash-Lite triage-assistent.
Belangrijkste Kenmerken:
- Een dynamische diagnostische knop toegevoegd die btw, integratiestatus en barcodegezondheid in realtime scant
- Automatische generatie van triage-samenvattingen in de ticketwachtrij ingeschakeld met behulp van Google Generative AI
- Strikte Zero-Trust BOLA-controles afgedwongen bij het ophalen van ticketberichten en escalaties
Webhook JWKS Sleutelrotatie & Handtekening Herpogingen
Een probleem opgelost dat intermitterende webhook-authenticatieproblemen veroorzaakte tijdens handtekeningverificaties. Een automatische JWKS-sleutelrotatiecache toegevoegd met ingebouwde herhalingswachtrijen.
Lightspeed eCom OAuth 2.0 Beveiligingsversterking
Opgewaardeerde verbindingsparameters voor Lightspeed C-Series integratie. Het systeem handhaaft nu strikte server-side OAuth 2.0 flows, waarbij oude handmatige API-tokenmethoden volledig komen te vervallen.
Real-Time Voorraad Synchronisatie & BTW OSS Compliance Gateway
We hebben de Eurozone synchronisatiepijplijn volledig herzien. Deze release introduceert real-time webhook-gestuurde cataloguskoppelingen naast bestemmingsgebaseerde BTW-berekeningsgateways onder het EU One-Stop-Shop (OSS) schema.