Novedades de la Versión
4.7.4.7
2023-08-16
-
Corrección en el bloqueo del cambio de correos electrónicos;
-
Actualización del módulo Recaptcha V2;
-
Inclusión de media en el CSP.
4.7.4.0
2023-06-30
-
Actualización del Core de Drupal para 7.98;
-
Mejoras en el módulo Términos de Uso y Privacidad;
-
Mejoras en el módulo SAML;
-
Mejoras de rendimiento con menos llamadas en la Plataforma;
-
Mejoras en el módulo Redoc;
-
Envío de correos electrónicos en formato HTML;
-
Corrección de error que excluía extrainfo al editar una APP;
-
Se corrigió el módulo Swagger, que solía reemplanzar las APIs con nombres similares.
4.7.3.25
2023-06-09
-
Mejoras en el módulo de Términos de Uso y Privacidad;
-
Corrección en el registro del usuario;
-
Se eliminó el permiso para usuarios anónimos en MyApps.
4.7.3.20
2023-05-15
-
Corrección en el módulo Register Flow;
-
Corrección en el modal DevDashboard;
-
Corrección en el envío de imagen en el registro/edición de APP;
-
Actualización de seguridad del core de Drupal para 7.97;
-
Corrección en Redoc.
4.7.3.15
2023-04-12
-
Los planes no volvían cuando se bloqueaban los APP Fields en la edición de APPs.
4.7.3.9
2023-03-27
-
Actualización de seguridad de Drupal 7.95;
-
Cambios en el Swagger3 para que sea compatible con el nuevo add-on Redoc.
4.7.3.5
2023-02-27
-
Corrección en la carga de APIs en el registro de nuevas APPs;
-
Restablecimiento de contraseña para registro bloqueado;
-
Módulo para eliminar otros módulos;
-
Flag de revisión de cambio de contenido habilitado por defecto;
-
Cambio de campos adicionales de MyApps/New/Edit después de su creación;
-
Corrección en API Search.
4.7.3.1
2023-01-27
-
Corrección en la visualización de APPs para Manager;
-
Mejoras en el módulo de términos de uso;
-
Mejoras en el listado de Swaggers.
4.7.3.0
2023-01-23
-
Envío de un correo electrónico después de cambiar la contraseña;
-
El administrador ya no puede cambiar la contraseña del usuario;
-
Se corrigió la ventana modal de eliminación de APP;
-
Client Secret oculto, pero con visualización por modal;
-
Configurar monto máximo para creación de APPs;
-
Activar/Desactivar campos opcionales en la vista de APPs;
-
Inclusión de Loading en el envío de todos los forms en el Portal de Desarrolladores;
-
Mejoras en la carga de APPs;
-
Inclusión de botón para eliminar Swagger dentro del módulo Swagger3;
-
Actualización del core de Drupal 7.94;
-
Los campos en la edición de APPs estaban deshabilitados;
-
Módulo funcional para poner un rate limit a la creación de APPs.
4.7.2.7
2022-10-30
-
Creación de un módulo para purgar desarrolladores inactivos del Portal de Desarrolladores;
-
Mejoras visuales en el navegador de API;
-
Stored Cross-Site Scripting (XSS);
-
Mejoras para evitar el registro automatizado de usuarios;
-
Inclusión del botón Download Swagger dentro de la documentación técnica de la API.
4.7.2.5
2022-10-26
-
Acceso público a archivos .json con restricciones de APIs;
-
Mejoras de rendimiento en el registro de APPs;
-
APIs organizadas en orden alfabético en el registro de APPs;
-
Más opciones para gestionar los planes en el registro de APPs;
-
Mejoras en CSP (Content-Security-Policies);
-
Actualización del core de Drupal versión 7.92.
4.7.2.3
2022-10-06
-
Nuevas directivas en
httpdconf
; -
Desvincular el registro de DEVs con la API Platform.
4.7.2.0
2022-07-31
-
Actualización de seguridad del core de Drupal 7.91;
-
Inclusión del botón de descarga de Swagger para las API enviadas por la API Platform;
-
Al cargar un Swagger nuevo por el Dev Portal, el anterior ya no se elimina;
-
Auditoría de quién subió el Swagger;
-
Mejoras para cargar la lista de API en API Browser y MyApps;
-
Generación de informes de módulos instalados/activados en Dev Portal con permiso de administrador;
-
Inclusión del botón de volter en la visualización de Access Token;
-
Actualización del módulo de Google Analytics;
-
Permiso de administrador para ver el módulo Custom Signup;
-
Actualización de CSP (Content Security Policy, política de seguridad de contenido);
4.7.1.6
2022-05-31
-
Solucionado: usuario que no era notificado de la cuenta creada por un administrador;
-
Solucionado: reset que no funcionaba debido a la redirección de la página después de iniciar sesión;
-
Solucionado: módulo de Términos de Uso devolvía error al rechazarlo;
-
Corrección en el permiso de Swagger;
-
Corrección en el nuevo módulo API Segregation V2;
-
Actualización de la versión Swagger-Ui;
-
Corrección en API Segregation;
-
Corrección en la edición de APPs para Manager 19.x y 18.x.
4.7.1.2
2022-05-18
-
Nuevo módulo para cargar la lista de APIs por medio de CSV y por base de datos;
-
Mejoras en Permission List, agregando el “.site” como restricción de nuevos registros;
-
Mejoras para ver solo las aplicaciones de un solo entorno por extrafield;
4.7.1.0
2022-04-27
-
Corrección en el núcleo del módulo Rules;
-
Nuevas directrices de seguridad de cache control en el header;
-
Opción de bloquear la edición del correo electrónico;
-
Nuevas directivas de atributos SameSite y HttpOnly en el cookie has_js.
4.7.0.14
2022-03-14
-
Actualización del core de Drupal a 7.89;
-
Actualización de la tabla user respecto al campo changed que era nulo y mostraba 52 años;
-
Habilita el permiso para que adm pueda editar páginas en full html;
-
Corrección del nombre de la tabla.
4.7.0.13
2022-03-02
-
Actualización del core de Drupal 7.88 con la última versión de seguridad;
-
El módulo Register Flow permite el registro sin validación de correo electrónico;
-
Integration Status URL permite supervisar el funcionamiento de la integración entre el Portal y el Manager;
-
Corrección de un error en la edición de la aplicación para el antiguo Manager;
-
Corrección de un problema al filtrar aplicaciones a través de las API del Manager;
-
Corrección de fallos de seguridad (Injection e XSS);
-
Nuevo módulo de auditoría en el Dev Portal.
4.7.0.12
2022-02-16
-
Actualización del core de Drupal 7.87, con la última versión de seguridad;
-
Opción de devolver todos los recursos de la API en el API Status;
-
Actualización del Content-Security-Policies;
-
Eliminación de la class
.fas
(compatibilidad con alguna identidad visual); -
Corrección del error de Bounty en el API Browser;
-
Aumenta el tamaño del upload de archivos en el Dev Portal a 5MB
-
Módulo de contraseñas para forzar al usuario de Dev Portal a utilizar una contraseña más fuerte;
-
Corrección del error en el módulo User-Registration-Password, que no enviaba correctamente el reset de la contraseña.
4.7.0.11
2022-01-18
-
Todos los módulos desarrollados por Sensedia han sido liberados para los perfiles de tipo Admin;
-
Sincronización de documentos desde Github al Dev Portal;
-
Se ha corregido un error que no permitía el uso del carácter "&" en la creación de Apps;
-
Corrección de la cache en el API Browser.
4.7.0.10
2022-01-94
-
Actualización de JS para aceptar OpenAPI 3.0 en el API Browser;
-
Corrección de JS que causaba error en el menú dropdown dentro de MyApps;
-
Corrección en el Recaptcha dentro de MyApps/new. No era posible desactivar el recaptcha;
-
Nuevas directrices del CSP que bloqueaban los recursos externos;
-
Corrección de conflictos en las URLs causados por una condición de redirección.
4.7.0.9
2021-12-24
-
Inclusión de Redocs en el encabezado de seguridad del CSP ya que estaba bloqueando el uso de Redocs
-
Corrección de error en el registro de desarrolladores que no realizaba la validación del correo electrônico ya registrado.
4.7.0.8
2021-12-16
-
Corrección del sistema de Auto-Logout;
-
Corrección de un error al acceder a la pestaña administrativa dentro del módulo MyApps;
-
Actualización de PHP 7.2 a 7.4
-
Inclusión del nuevo módulo Register Flow que libera el registro para un solo dominio mientras que los demás se bloquean y esperan a que el administrador active el registro;
-
Corrección del Tryout en lo API Browser que estaba siendo bloqueado por el encabezado CSP;
-
Cambio de correo electrônico del root.
4.7.0.7
2021-12-06
-
Establecer Permissions-Policy y Content-Security-Policy;
-
Hacer el módulo TFA obligatorio;
-
Corrección del bloqueo de seguridad IP.
Mejoras en el módulo MyApps:
-
Mejoras en la segregación de APIs.
4.7.0.6
2021-10-06
-
Hemos corregido un error en la búsqueda de API en el registro de la APPs;
-
Se ha eliminado el reCaptcha en el registro de las APPs, pero con la restricción de registro automatizada (rate limit).
4.7.0.5
2021-09-27
-
Visualización de Tokens para versiones antiguas del Manager, ya que hubo un cambio en el endpoint para devolver tokens en las versiones más recientes del Manager;
-
Multi-idiomas en reCaptcha en el registro de la APP.
4.7.0.4
2021-09-11
-
El rol administrador puede ver todos los módulos de Sensedia;
-
Módulo para descargar los datos de los desarrolladores registrados, con los campos rellenos, sin necesidad de solicitar para el soporte extraer la base de datos;
-
Nueva versión del API Status. Ahora se mostra todas las operaciones de la API en las que el desarrollador ha registrado la APP;
-
Corrección de mensajes de error en la Deny List.
Mejoras de seguridad:
-
Bloquear la visualización de los XML.
Detalles de las APPs (MyApps):
-
Fijar el número de APPs por página;
-
Activar/desactivar el detalle de los Access Tokens;
-
Codificación del Client ID y Client Secret, con Base64;
-
Activar/desactivar el Client Secret;
-
Activar/desactivar el botón para Registrar APP;
-
Activar/desactivar la edición de APP;
-
Añadir la visualización Extrafield de una APP.
Registro de nuevas APPs (MyApps/New):
-
Hacer que la API sea obligatoria para registrar una nueva APP;
-
Si deja la API como no obligatoria, es posible deshabilitar su la visualización.
Segregación de APIs:
-
Posibilidad de separar las APIs como Interna y Externa;
-
Posibilidad de establecer dominios de correo electrónico para ver las API internas;
-
En este caso, las opciones "Allow Apps Link” y "Show iterative documentation (Swagger)” de la API dentro de la Plataforma API son desactivadas;
Arreglar la tabla mail_edit e insertar datos en la tabla;
Corrección en el módulo de exportación de datos;
Modal de Condiciones de Uso:
-
Posibilidad de establecer en HTML las condiciones de uso dentro del módulo;
-
Para todos los cambios de las condiciones de uso realizados en el HTML, se registrarán los datos de quién hizo el cambio, cuándo y qué se cambió;
-
Posibilidad de descargar los datos de la aceptación de los desarrolladores;
-
Posibilidad de "resetear" la tabla de datos de aceptación, pero sólo como usuario root.
4.7.0.3
2021-07-30
-
Eliminar la configuración de la memoria en settings.php, porque la configuración se dejó en la infra.
4.7.0.1
2021-07-29
-
Ajuste en el log para no registrar el response de las llamadas a la API en la tabla "watchdogs", provocando una alta tasa de sesiones en la BD.
4.6.0.9
2021-07-26
-
Varios idiomas para enviar correos electrónicos.
-
Restricción de registro para ciertos dominios configurables (DenyList);
-
Restricción de entornos para ver el Dev Dashboard;
-
Botones de copia y descarga en el request/response en la API Browser (swagger);
-
Correcciones en la validación de roles en la visualización del Navegador API/swagger.
4.6.0.8
2021-07-01
Mejoras de seguridad:
-
Restringir la vista del archivo config;
-
Establecer Cookie Secure y samesite=Lax;
-
Eliminar meta tag del generador de Drupal;
-
Incluir reCaptcha al crear APPs.
Las APIs privadas no se mostrarán en Swagger;
Integración del módulo menu-per-role en la master.
4.6.0.2
2021-05-10
-
Configuración del módulo Sensedia;
-
Inclusión del módulo de cierre de sesión por tiempo.
4.6.0.1
Mejoras de seguridad:
-
Restricción en la visualización del archivo txt;
-
Configurar la cookie de sesión para que se cierre en 30 minutos. Anteriormente estaba fijado en 23 días.
4.5.0.2
-
Al eliminar un usuario en el Dev Portal, el estado del Developer en la API Plataform cambiará para BLOQUEADO, no eliminando el desarrollador del Manager;
-
Para versiones superiores a 4.3.3.0 del Manager, se realizará PATCH en lugar de PUT.
4.5.0.0
2021-03-22
-
Ajustes en los módulos default (Menú Admin, Política de Contraseñas, Reglas y Token).
Share your suggestions with us!
Click here and then [+ Submit idea]