Registo de Alterações da Plataforma
Cronologia em tempo real de atualizações técnicas, ajustes de conformidade e funcionalidades do sistema em todo o ecossistema Salp B2B.
Criptografia de Token de Documento de Fatura Seguro AES-256-GCM
Exposição direta de chaves primárias de banco de dados (UUIDs) em URLs de notas de remessa e faturas fiscais desativada. Todos os links públicos de compartilhamento de documentos agora usam tokens criptografados gerados via AES-256-GCM para prevenir exploração de Autorização de Nível de Objeto Amplo (BOLA). Isso faz parte do nosso padrão de Auditoria de Segurança Zero-Trust.
Principais Melhorias de Segurança
- Substituídos endpoints UUID internos por caminhos seguros de troca dinâmica de tokens via
/api/document/share/[token] - Implementada expiração automática de token (janela de 15 dias) e verificações de validação
- Aplicadas políticas RLS (Segurança em Nível de Linha) e de autorização por marca
Otimização de Desempenho de Preços por Níveis em Múltiplos Canais
Comportamentos de cache otimizados em todos os 20 canais de storefront da Zona Euro específicos para cada país. A latência de transição de página foi reduzida para menos de 300 ms através da introdução de tags personalizadas baseadas em Redis para preços regionais e regras de envio.
Atualizações e Otimizações
- Otimizados os hooks de pré-busca onMouseEnter nas abas de navegação da Barra Lateral para alcançar latência de transição próxima de zero
- Adicionados scripts automatizados de sincronização em segundo plano para atualizar valores em cache durante os intervalos de ingestão noturna do catálogo
Central de Suporte Conversacional e Diagnóstico com IA
Lançado um novo pipeline de tickets de suporte que integra um Painel de Diagnóstico do lado do cliente automatizado juntamente com um assistente de triagem Gemini 2.5 Flash-Lite.
Principais Funcionalidades:
- Adicionado um botão de diagnóstico dinâmico que verifica em tempo real o IVA, o estado da integração e a saúde do código de barras.
- Habilitada a geração automática de resumo de triagem na fila de tickets usando Google Generative AI.
- Verificações BOLA Zero-Trust aplicadas rigorosamente na recuperação de mensagens de tickets e escalonamentos.
Rotação de Chave JWKS de Webhook e Tentativas de Assinatura
Resolvido um problema que causava falhas intermitentes na autenticação de webhooks durante as verificações de assinatura. Adicionada uma cache de rotação automática de chaves JWKS com filas de retentativa integradas.
Reforço de Segurança OAuth 2.0 para Lightspeed eCom
Parâmetros de conexão atualizados para a integração Lightspeed C-Series. O sistema agora aplica fluxos OAuth 2.0 rigorosos no lado do servidor, eliminando completamente os métodos legados de tokens de API manuais.
Gateway de Sincronização de Inventário em Tempo Real e Conformidade VAT OSS
Renovámos completamente o pipeline de sincronização da Zona Euro. Esta versão introduz mapeamentos de catálogo orientados por webhook em tempo real, juntamente com gateways de cálculo de IVA baseados no destino, ao abrigo do esquema EU One-Stop-Shop (OSS).