Dziennik zmian platformy
Oś czasu aktualizacji technicznych, dostosowań zgodności i funkcji systemowych w ekosystemie Salp B2B w czasie rzeczywistym.
Szyfrowanie tokenów dokumentów faktur AES-256-GCM
Zakończono bezpośrednie ujawnianie kluczy głównych bazy danych (UUID) w adresach URL listów przewozowych i faktur. Wszystkie publiczne linki do udostępniania dokumentów używają teraz zaszyfrowanych tokenów generowanych za pomocą AES-256-GCM w celu zapobiegania atakom Broader Object Level Authorization (BOLA). Jest to część naszego standardu audytu bezpieczeństwa Zero-Trust.
Kluczowe Ulepszenia Bezpieczeństwa
- Zastąpiono wewnętrzne punkty końcowe UUID bezpiecznymi ścieżkami wymiany dynamicznych tokenów poprzez
/api/document/share/[token] - Wdrożono automatyczne wygasanie tokenów (okno 15-dniowe) i sprawdzanie poprawności
- Wymuszono RLS (Row Level Security) i polityki autoryzacji w zakresie marki
Optymalizacja Wydajności Wielokanałowych Poziomów Cenowych
Zoptymalizowane zachowania buforowania we wszystkich 20 krajowych kanałach sklepowych strefy euro. Opóźnienie przejścia między stronami zostało zredukowane do poniżej 300 ms poprzez wprowadzenie niestandardowych tagów klucz-wartość opartych na Redis dla cen regionalnych i zasad wysyłki.
Aktualizacje i Optymalizacje
- Zoptymalizowane haki prefetchingu onMouseEnter na kartach nawigacyjnych paska bocznego, aby osiągnąć prawie zerowe opóźnienie przejścia.
- Dodano zautomatyzowane skrypty synchronizacji w tle do aktualizacji wartości buforowanych podczas nocznego przetwarzania katalogu.
Centrum Wsparcia Konwersacyjnego i Diagnostyka Oparta na AI
Uruchomiono zupełnie nowy potok zgłoszeń serwisowych, który integruje zautomatyzowany Panel Diagnostyczny po stronie klienta wraz z asystentem triage Gemini 2.5 Flash-Lite.
Kluczowe Funkcje:
- Dodano dynamiczny przycisk diagnostyczny skanujący w czasie rzeczywistym VAT, stan integracji i stan kodów kreskowych
- Włączono automatyczne generowanie podsumowań triage w kolejce zgłoszeń przy użyciu Google Generative AI
- Ściśle egzekwowano kontrole Zero-Trust BOLA podczas pobierania wiadomości zgłoszeń i eskalacji
Rotacja kluczy JWKS i ponawianie prób podpisu dla webhooków
Rozwiązano problem powodujący okresowe problemy z uwierzytelnianiem webhooków podczas weryfikacji podpisów. Dodano automatyczną pamięć podręczną rotacji kluczy JWKS z wbudowanymi kolejkami ponawiania prób.
Ulepszenia bezpieczeństwa OAuth 2.0 dla Lightspeed eCom
Zaktualizowano parametry połączenia integracji Lightspeed C-Series. System egzekwuje teraz ścisłe przepływy OAuth 2.0 po stronie serwera, całkowicie rezygnując z przestarzałych metod ręcznych tokenów API.
Synchronizacja Stanu Magazynowego w Czasie Rzeczywistym i Brama Zgodności z VAT OSS
Całkowicie przebudowaliśmy potok synchronizacji dla strefy euro. Ta wersja wprowadza mapowanie katalogów sterowane przez webhooki w czasie rzeczywistym, wraz z bramami obliczania VAT w zależności od miejsca docelowego w ramach schematu Unii Europejskiej One-Stop-Shop (OSS).