Plattformens endringslogg
Tidslinje i sanntid for tekniske oppdateringer, samsvarsjusteringer og systemfunksjoner på tvers av Salp B2B-økosystemet.
AES-256-GCM Sikker Fakturadokument Token Kryptering
Pensjonert direkte eksponering av database primærnøkler (UUID-er) i pakkseddel- og skattefaktura-URL-er. Alle offentlige dokumentdelingslenker bruker nå krypterte tokens generert via AES-256-GCM for å forhindre utnyttelse av Broader Object Level Authorization (BOLA). Dette er en del av vår Zero-Trust Security Audit-standard.
Viktige Sikkerhetsforbedringer
- Erstattet interne UUID-endepunkter med sikre dynamiske tokenutvekslingsstier via
/api/document/share/[token] - Implementert automatisk tokenutløp (15-dagers vindu) og valideringskontroller
- Håndhevet RLS (Row Level Security) og merkespesifikke autorisasjonspolicyer
Flerkanals Prisnivå Ytelsesoptimalisering
Optimalisert cache-atferd på tvers av alle 20 landspesifikke Eurozone-butikkkanaler. Sideovergangslatens er redusert til under 300 ms ved å introdusere egendefinerte Redis-baserte nøkkel-verdi-tagger på regionale priser og fraktregler.
Oppdateringer & Optimaliseringer
- Optimalisert onMouseEnter prefetching hooks på Sidebar-navigasjonsfaner for å oppnå nær null overgangslatens
- Lagt til automatiserte bakgrunnssynkroniseringsskript for å oppdatere cachede verdier under nattlige kataloginnlastingsintervaller
Samtalestøtte Hub & AI-drevet Diagnostikk
Lansert en helt ny støttebillett-pipeline som integrerer et automatisert klient-side Diagnostikkpanel sammen med en Gemini 2.5 Flash-Lite triage-assistent.
Nøkkelfunksjoner:
- Lagt til en dynamisk diagnostikknapp som skanner moms, integrasjonsstatus og strekkodens helse i sanntid
- Aktivert automatisk generering av triage-sammendrag i billett-køen ved hjelp av Google Generativ AI
- Strengt håndhevet Zero-Trust BOLA-kontroller på henting av billettmeldinger og eskaleringer
Webhook JWKS Nøkkelrotasjon & Signaturforsøk
Løste et problem som forårsaket periodiske webhook-autentiseringsfeil under signaturverifiseringer. Lagt til en automatisk JWKS nøkkelrotasjonsbuffer med innebygde køer for gjentatte forsøk.
Lightspeed eCom OAuth 2.0 Sikkerhetsherding
Oppgraderte tilkoblingsparametere for Lightspeed C-Series-integrasjon. Systemet håndhever nå strenge server-side OAuth 2.0-flyter, og erstatter fullstendig eldre manuelle API-tokenmetoder.
Sanntids Lagerstyringssynkronisering & MVA OSS Compliance Gateway
Vi har fullstendig overhalt Eurosonens synkroniseringspipeline. Denne utgivelsen introduserer sanntids webhook-drevet katalogmapping sammen med destinasjonsbaserte MVA-beregningsgatewayer under EUs One-Stop-Shop (OSS) ordning.