Plattformens ändringslogg
Realtidsöversikt över tekniska uppdateringar, anpassningar för efterlevnad och systemfunktioner i hela Salp B2B-ekosystemet.
AES-256-GCM Säker Fakturadokument Tokenkryptering
Direkt exponering av databasens primära nycklar (UUID) i URL:er för följesedlar och skattefakturor har tagits bort. Alla publika länkar för dokumentdelning använder nu krypterade tokens genererade via AES-256-GCM för att förhindra utnyttjande av Broader Object Level Authorization (BOLA). Detta är en del av vår Zero-Trust Security Audit-standard.
Viktiga Säkerhetsförbättringar
- Interna UUID-slutpunkter har ersatts med säkra dynamiska tokenutbytesvägar via
/api/document/share/[token] - Automatisk tokenutgång (15-dagarsfönster) och valideringskontroller har implementerats
- RLS (Row Level Security) och varumärkesspecifika auktoriseringspolicyer har genomförts
Prestandeoptimering för Prisnivåer i Flera Kanaler
Optimerad cachningsbeteende över alla 20 landsanpassade butikskanaler inom eurozonen. Latensen vid sidövergångar har minskats till under 300 ms genom införande av anpassade Redis-baserade nyckel-värde-taggar för regionala priser och fraktregler.
Uppdateringar och Optimeringar
- Optimerade onMouseEnter prefetching-krokar på sidofältets navigeringsflikar för att uppnå nära noll övergångslatens.
- Tillagda automatiserade bakgrundssynkroniseringsskript för att uppdatera cachade värden under nattliga kataloginmatningsintervall.
Konversationsbaserat Supportcenter & AI-driven Diagnostik
Lanserat en helt ny supportärende-pipeline som integrerar en automatiserad diagnostikpanel på klientsidan tillsammans med en Gemini 2.5 Flash-Lite triage-assistent.
Nyckelfunktioner:
- Lade till en dynamisk diagnostikknapp som skannar moms, integrationsstatus och streckkodshälsa i realtid
- Aktiverade automatisk generering av triage-sammanfattningar i ärendekön med Google Generative AI
- Strikt genomförda Zero-Trust BOLA-kontroller vid hämtning av ärendemeddelanden och eskaleringar
JWKS-nyckelrotation och signaturförsök för webhookar
Åtgärdade ett problem som orsakade intermittenta avbrott i webhook-autentisering under signaturverifieringar. Lade till en automatisk cache för JWKS-nyckelrotation med inbyggda köer för omförsök.
Lightspeed eCom OAuth 2.0 Säkerhetsförstärkning
Uppgraderade anslutningsparametrar för Lightspeed C-Series-integration. Systemet tvingar nu fram strikta serverbaserade OAuth 2.0-flöden och avvecklar helt äldre manuella API-tokenmetoder.
Realtidslageruppdatering & VAT OSS-efterlevnadsportal
Vi har helt och hållet byggt om synkroniseringspipelinen för eurozonen. Denna version introducerar webhook-drivna katalogmappningar i realtid, tillsammans med destinationsbaserade VAT-beräkningsportaler under EU:s One-Stop-Shop (OSS)-system.