Zgodovina sprememb platforme
Časovnica tehničnih posodobitev, prilagoditev skladnosti in sistemskih funkcij v ekosistemu Salp B2B v realnem času.
Šifriranje žetonov varnih dokumentov računov AES-256-GCM
Prenehanje neposredne izpostavitve primarnih ključev podatkovne zbirke (UUID) v URL-jih dobavnic in davčnih računov. Vse javne povezave za skupno rabo dokumentov zdaj uporabljajo šifrirane žetone, ustvarjene s pomočjo AES-256-GCM, da se prepreči izkoriščanje širše avtorizacije na ravni objekta (BOLA). To je del našega standarda revizije varnosti Zero-Trust.
Ključne izboljšave varnosti
- Zamenjani notranji končni točki UUID z varnimi potmi za izmenjavo dinamičnih žetonov preko
/api/document/share/[token] - Implementirana samodejna potek žetonov (15-dnevno okno) in preverjanje veljavnosti
- Uveljavljene politike RLS (varnost na ravni vrstice) in avtorizacije, omejene na blagovno znamko
Optimizacija uspešnosti cenovnih nivojev v več kanalih
Optimizirano obnašanje predpomnjenja v vseh 20 prodajnih kanalih euroobmočja, specifičnih za posamezne države. Latenca prehoda strani je bila zmanjšana na manj kot 300 ms z uvedbo prilagojenih oznak ključ-vrednost, ki temeljijo na Redis, za regionalne cene in pravila dostave.
Posodobitve in Optimizacije
- Optimizirani predpomnilniški predpomnilniški kaveljčki onMouseEnter na zavihkih navigacije stranske vrstice za doseganje skoraj ničelne latence prehoda
- Dodani samodejni skripti za sinhronizacijo v ozadju za posodabljanje predpomnjenih vrednosti med nočnimi intervali vnosa kataloga
Podporno središče za pogovore in diagnostika, ki jo poganja umetna inteligenca
Zagnana popolnoma nova vrsta podpornih sporočil, ki združuje samodejno diagnostično ploščo na strani odjemalca s pomočnikom za razvrščanje Gemini 2.5 Flash-Lite.
Ključne lastnosti:
- Dodano dinamično diagnostično gumb za skeniranje DDV, stanja integracije in zdravja črtne kode v realnem času
- Omogočeno samodejno ustvarjanje povzetka razvrščanja v čakalni vrsti sporočil z uporabo Google Generative AI
- Strogo izvajanje preverjanj Zero-Trust BOLA pri pridobivanju sporočil in eskalacijah
Rotacija ključev JWKS za webhook in ponovni poskusi podpisa
Odpravljena težava, ki je povzročala občasne izpade avtentikacije webhookov med preverjanjem podpisa. Dodan je bil predpomnilnik za samodejno rotacijo ključev JWKS z vgrajenimi vrstami za ponovne poskuse.
Okrepitev varnosti OAuth 2.0 za Lightspeed eCom
Nadgrajeni povezovalni parametri integracije Lightspeed C-Series. Sistem zdaj izvaja stroge tokove OAuth 2.0 na strani strežnika in popolnoma opušča stare metode ročnih API žetonov.
Sinhronizacija zalog v realnem času in prehod za skladnost z DDV OSS
V celoti smo prenovili sinhronizacijski pipeline za euroobmočje. Ta izdaja uvaja preslikave katalogov v realnem času, ki jih poganjajo webhooki, skupaj s prehodi za izračun DDV glede na ciljno lokacijo v okviru sheme EU One-Stop-Shop (OSS).