Záznam zmien platformy
Časová os technických aktualizácií, úprav súladu s predpismi a systémových funkcií v celom ekosystéme Salp B2B v reálnom čase.
Šifrovanie tokenov faktúr AES-256-GCM
Ukončené priame vystavovanie primárnych kľúčov databázy (UUID) v URL adresách dodacích listov a daňových faktúr. Všetky verejné odkazy na zdieľanie dokumentov teraz používajú šifrované tokeny generované pomocou AES-256-GCM, aby sa zabránilo zneužitiu širšej autorizácie na úrovni objektu (BOLA). Toto je súčasťou nášho štandardu auditu bezpečnosti Zero-Trust.
Kľúčové bezpečnostné vylepšenia
- Interné UUID koncové body boli nahradené bezpečnými cestami pre výmenu dynamických tokenov cez
/api/document/share/[token] - Implementovaná automatická expirácia tokenov (15-dňové okno) a validačné kontroly
- Vynútené RLS (Row Level Security) a autorizačné politiky definované značkou
Optimalizácia výkonu cenových úrovní vo viacerých kanáloch
Optimalizované správanie cachovania naprieč všetkými 20 špecifickými pre krajiny v rámci eurozóny. Latencia prechodu stránky bola znížená na menej ako 300 ms zavedením vlastných kľúčových hodnôt založených na Redis pre regionálne ceny a prepravné pravidlá.
Aktualizácie a Optimalizácie
- Optimalizované prednačítavacie hooky onMouseEnter na kartách navigácie postranného panela na dosiahnutie takmer nulovej latencie prechodu
- Pridané automatizované skripty na pozadí na aktualizáciu cachovaných hodnôt počas nočných intervalov načítania katalógu
Centrum konverzačnej podpory a diagnostika riadená AI
Spustený úplne nový pipeline podporných tiketov, ktorý integruje automatizovaný klientsky panel diagnostiky spolu s asistentom pre triedenie Gemini 2.5 Flash-Lite.
Kľúčové funkcie:
- Pridané dynamické diagnostické tlačidlo skenujúce DPH, stav integrácie a zdravie čiarového kódu v reálnom čase
- Umožnené automatické generovanie súhrnu triedenia v rade tiketov pomocou Google Generative AI
- Prísne vynútené kontroly Zero-Trust BOLA pri získavaní správ tiketov a eskaláciách
Rotácia kľúčov JWKS pre webhooky a opakované pokusy o podpis
Vyriešený problém spôsobujúci prerušované výpadky autentifikácie webhookov počas overovania podpisov. Pridaná automatická vyrovnávacia pamäť pre rotáciu kľúčov JWKS so zabudovanými frontami na opakované pokusy.
Zabezpečenie OAuth 2.0 pre Lightspeed eCom
Vylepšené pripojovacie parametre integrácie Lightspeed C-Series. Systém teraz vynucuje prísne toky OAuth 2.0 na strane servera, čím úplne nahrádza staré metódy manuálnych API tokenov.
Synchronizácia zásob v reálnom čase a brána pre dodržiavanie DPH OSS
Plne sme prepracovali synchronizačný pipeline pre eurozónu. Toto vydanie predstavuje mapovanie katalógov riadené webhookmi v reálnom čase spolu s bránami na výpočet DPH založenými na destinácii podľa schémy EÚ One-Stop-Shop (OSS).