Novedades de la Versión

4.7.4.7

2023-08-16

  • Corrección en el bloqueo del cambio de correos electrónicos;

  • Actualización del módulo Recaptcha V2;

  • Inclusión de media en el CSP.

4.7.4.4

2023-08-09

  • Autorización para archivos;

  • Corrección en el módulo Redirect User on Login.

4.7.4.3

2023-07-19

  • Revisión en los nombres de los menús administrativos.

4.7.4.0

2023-06-30

  • Actualización del Core de Drupal para 7.98;

  • Mejoras en el módulo Términos de Uso y Privacidad;

  • Mejoras en el módulo SAML;

  • Mejoras de rendimiento con menos llamadas en la Plataforma;

  • Mejoras en el módulo Redoc;

  • Envío de correos electrónicos en formato HTML;

  • Corrección de error que excluía extrainfo al editar una APP;

  • Se corrigió el módulo Swagger, que solía reemplanzar las APIs con nombres similares.

4.7.3.25

2023-06-09

  • Mejoras en el módulo de Términos de Uso y Privacidad;

  • Corrección en el registro del usuario;

  • Se eliminó el permiso para usuarios anónimos en MyApps.

4.7.3.24

2023-05-30

  • Revisión en los nombres de los menús administrativos.

4.7.3.22

2023-05-17

  • Mejoras en la descarga de Swagger.

4.7.3.20

2023-05-15

  • Corrección en el módulo Register Flow;

  • Corrección en el modal DevDashboard;

  • Corrección en el envío de imagen en el registro/edición de APP;

  • Actualización de seguridad del core de Drupal para 7.97;

  • Corrección en Redoc.

4.7.3.15

2023-04-12

  • Los planes no volvían cuando se bloqueaban los APP Fields en la edición de APPs.

4.7.3.14

2023-04-06

  • Corrección en el API Status.

4.7.3.12

2023-03-31

  • Corrección en icono no válido en MyApps V2.

4.7.3.9

2023-03-27

  • Actualización de seguridad de Drupal 7.95;

  • Cambios en el Swagger3 para que sea compatible con el nuevo add-on Redoc.

4.7.3.7

2023-03-21

  • Corrección en MyApps V2.

4.7.3.6

2023-03-13

  • Vulnerabilidades corregidas.

4.7.3.5

2023-02-27

  • Corrección en la carga de APIs en el registro de nuevas APPs;

  • Restablecimiento de contraseña para registro bloqueado;

  • Módulo para eliminar otros módulos;

  • Flag de revisión de cambio de contenido habilitado por defecto;

  • Cambio de campos adicionales de MyApps/New/Edit después de su creación;

  • Corrección en API Search.

4.7.3.2

2023-02-20

  • Corrección en el establecimiento de contraseña.

4.7.3.1

2023-01-27

  • Corrección en la visualización de APPs para Manager;

  • Mejoras en el módulo de términos de uso;

  • Mejoras en el listado de Swaggers.

4.7.3.0

2023-01-23

  • Envío de un correo electrónico después de cambiar la contraseña;

  • El administrador ya no puede cambiar la contraseña del usuario;

  • Se corrigió la ventana modal de eliminación de APP;

  • Client Secret oculto, pero con visualización por modal;

  • Configurar monto máximo para creación de APPs;

  • Activar/Desactivar campos opcionales en la vista de APPs;

  • Inclusión de Loading en el envío de todos los forms en el Portal de Desarrolladores;

  • Mejoras en la carga de APPs;

  • Inclusión de botón para eliminar Swagger dentro del módulo Swagger3;

  • Actualización del core de Drupal 7.94;

  • Los campos en la edición de APPs estaban deshabilitados;

  • Módulo funcional para poner un rate limit a la creación de APPs.

4.7.2.15

2023-01-23

  • Actualización del CSP.

4.7.2.14

2022-12-26

  • Módulo de creación de formularios;

  • Módulo para MyApps con restricciones.

4.7.2.7

2022-10-30

  • Creación de un módulo para purgar desarrolladores inactivos del Portal de Desarrolladores;

  • Mejoras visuales en el navegador de API;

  • Stored Cross-Site Scripting (XSS);

  • Mejoras para evitar el registro automatizado de usuarios;

  • Inclusión del botón Download Swagger dentro de la documentación técnica de la API.

4.7.2.5

2022-10-26

  • Acceso público a archivos .json con restricciones de APIs;

  • Mejoras de rendimiento en el registro de APPs;

  • APIs organizadas en orden alfabético en el registro de APPs;

  • Más opciones para gestionar los planes en el registro de APPs;

  • Mejoras en CSP (Content-Security-Policies);

  • Actualización del core de Drupal versión 7.92.

4.7.2.4

2022-10-11

  • Añadir automáticamente extrainfo en las APPs con los datos de Registro.

4.7.2.3

2022-10-06

  • Nuevas directivas en httpdconf;

  • Desvincular el registro de DEVs con la API Platform.

4.7.2.2

2022-09-14

  • Inclusión de endpoint personalizado para registro de APPs.

4.7.2.1

2022-08-02

  • Solucionado el problema de enumeración de usuarios por IDOR.

4.7.2.0

2022-07-31

  • Actualización de seguridad del core de Drupal 7.91;

  • Inclusión del botón de descarga de Swagger para las API enviadas por la API Platform;

  • Al cargar un Swagger nuevo por el Dev Portal, el anterior ya no se elimina;

  • Auditoría de quién subió el Swagger;

  • Mejoras para cargar la lista de API en API Browser y MyApps;

  • Generación de informes de módulos instalados/activados en Dev Portal con permiso de administrador;

  • Inclusión del botón de volter en la visualización de Access Token;

  • Actualización del módulo de Google Analytics;

  • Permiso de administrador para ver el módulo Custom Signup;

  • Actualización de CSP (Content Security Policy, política de seguridad de contenido);

4.7.1.10

2022-07-26

  • Actualización de CSP.

4.7.1.6

2022-05-31

  • Solucionado: usuario que no era notificado de la cuenta creada por un administrador;

  • Solucionado: reset que no funcionaba debido a la redirección de la página después de iniciar sesión;

  • Solucionado: módulo de Términos de Uso devolvía error al rechazarlo;

  • Corrección en el permiso de Swagger;

  • Corrección en el nuevo módulo API Segregation V2;

  • Actualización de la versión Swagger-Ui;

  • Corrección en API Segregation;

  • Corrección en la edición de APPs para Manager 19.x y 18.x.

4.7.1.4

2022-05-25

  • Corrección en registro de usuario para API Platform 4.8.0.1 y para 18.x y 19x.

4.7.1.3

2022-05-23

  • Corrección en el recaptcha en el módulo de Login/Registro/Password-reset.

4.7.1.2

2022-05-18

  • Nuevo módulo para cargar la lista de APIs por medio de CSV y por base de datos;

  • Mejoras en Permission List, agregando el “.site” como restricción de nuevos registros;

  • Mejoras para ver solo las aplicaciones de un solo entorno por extrafield;

4.7.1.1

2022-05-04

  • Liberación de Hotjar y Google Tag Manager para CSP.

4.7.1.0

2022-04-27

  • Corrección en el núcleo del módulo Rules;

  • Nuevas directrices de seguridad de cache control en el header;

  • Opción de bloquear la edición del correo electrónico;

  • Nuevas directivas de atributos SameSite y HttpOnly en el cookie has_js.

4.7.0.19

2022-03-28

  • Corrección de apps para APIs monetizables.

4.7.0.17

2022-03-25

  • Inclusión del param shownOnAPIBrowser en el API Browser.

4.7.0.16

2022-03-25

  • Corrección en la base de datos del Portal.

4.7.0.15

2022-03-23

  • Creación de apps para APIs monetizables.

4.7.0.14

2022-03-14

  • Actualización del core de Drupal a 7.89;

  • Actualización de la tabla user respecto al campo changed que era nulo y mostraba 52 años;

  • Habilita el permiso para que adm pueda editar páginas en full html;

  • Corrección del nombre de la tabla.

4.7.0.13

2022-03-02

  • Actualización del core de Drupal 7.88 con la última versión de seguridad;

  • El módulo Register Flow permite el registro sin validación de correo electrónico;

  • Integration Status URL permite supervisar el funcionamiento de la integración entre el Portal y el Manager;

  • Corrección de un error en la edición de la aplicación para el antiguo Manager;

  • Corrección de un problema al filtrar aplicaciones a través de las API del Manager;

  • Corrección de fallos de seguridad (Injection e XSS);

  • Nuevo módulo de auditoría en el Dev Portal.

4.7.0.12

2022-02-16

  • Actualización del core de Drupal 7.87, con la última versión de seguridad;

  • Opción de devolver todos los recursos de la API en el API Status;

  • Actualización del Content-Security-Policies;

  • Eliminación de la class .fas (compatibilidad con alguna identidad visual);

  • Corrección del error de Bounty en el API Browser;

  • Aumenta el tamaño del upload de archivos en el Dev Portal a 5MB

  • Módulo de contraseñas para forzar al usuario de Dev Portal a utilizar una contraseña más fuerte;

  • Corrección del error en el módulo User-Registration-Password, que no enviaba correctamente el reset de la contraseña.

4.7.0.11

2022-01-18

  • Todos los módulos desarrollados por Sensedia han sido liberados para los perfiles de tipo Admin;

  • Sincronización de documentos desde Github al Dev Portal;

  • Se ha corregido un error que no permitía el uso del carácter "&" en la creación de Apps;

  • Corrección de la cache en el API Browser.

4.7.0.10

2022-01-94

  • Actualización de JS para aceptar OpenAPI 3.0 en el API Browser;

  • Corrección de JS que causaba error en el menú dropdown dentro de MyApps;

  • Corrección en el Recaptcha dentro de MyApps/new. No era posible desactivar el recaptcha;

  • Nuevas directrices del CSP que bloqueaban los recursos externos;

  • Corrección de conflictos en las URLs causados por una condición de redirección.

4.7.0.9

2021-12-24

  • Inclusión de Redocs en el encabezado de seguridad del CSP ya que estaba bloqueando el uso de Redocs

  • Corrección de error en el registro de desarrolladores que no realizaba la validación del correo electrônico ya registrado.

4.7.0.8

2021-12-16

  • Corrección del sistema de Auto-Logout;

  • Corrección de un error al acceder a la pestaña administrativa dentro del módulo MyApps;

  • Actualización de PHP 7.2 a 7.4

  • Inclusión del nuevo módulo Register Flow que libera el registro para un solo dominio mientras que los demás se bloquean y esperan a que el administrador active el registro;

  • Corrección del Tryout en lo API Browser que estaba siendo bloqueado por el encabezado CSP;

  • Cambio de correo electrônico del root.

4.7.0.7

2021-12-06

  • Establecer Permissions-Policy y Content-Security-Policy;

  • Hacer el módulo TFA obligatorio;

  • Corrección del bloqueo de seguridad IP.

Mejoras en el módulo MyApps:

  • Mejoras en la segregación de APIs.

4.7.0.6

2021-10-06

  • Hemos corregido un error en la búsqueda de API en el registro de la APPs;

  • Se ha eliminado el reCaptcha en el registro de las APPs, pero con la restricción de registro automatizada (rate limit).

4.7.0.5

2021-09-27

  • Visualización de Tokens para versiones antiguas del Manager, ya que hubo un cambio en el endpoint para devolver tokens en las versiones más recientes del Manager;

  • Multi-idiomas en reCaptcha en el registro de la APP.

4.7.0.4

2021-09-11

  • El rol administrador puede ver todos los módulos de Sensedia;

  • Módulo para descargar los datos de los desarrolladores registrados, con los campos rellenos, sin necesidad de solicitar para el soporte extraer la base de datos;

  • Nueva versión del API Status. Ahora se mostra todas las operaciones de la API en las que el desarrollador ha registrado la APP;

  • Corrección de mensajes de error en la Deny List.

Mejoras de seguridad:

  • Bloquear la visualización de los XML.

Detalles de las APPs (MyApps):

  • Fijar el número de APPs por página;

  • Activar/desactivar el detalle de los Access Tokens;

  • Codificación del Client ID y Client Secret, con Base64;

  • Activar/desactivar el Client Secret;

  • Activar/desactivar el botón para Registrar APP;

  • Activar/desactivar la edición de APP;

  • Añadir la visualización Extrafield de una APP.

Registro de nuevas APPs (MyApps/New):

  • Hacer que la API sea obligatoria para registrar una nueva APP;

  • Si deja la API como no obligatoria, es posible deshabilitar su la visualización.

Segregación de APIs:

  • Posibilidad de separar las APIs como Interna y Externa;

  • Posibilidad de establecer dominios de correo electrónico para ver las API internas;

  • En este caso, las opciones "Allow Apps Link” y "Show iterative documentation (Swagger)” de la API dentro de la Plataforma API son desactivadas;

Arreglar la tabla mail_edit e insertar datos en la tabla;

Corrección en el módulo de exportación de datos;

Modal de Condiciones de Uso:

  • Posibilidad de establecer en HTML las condiciones de uso dentro del módulo;

  • Para todos los cambios de las condiciones de uso realizados en el HTML, se registrarán los datos de quién hizo el cambio, cuándo y qué se cambió;

  • Posibilidad de descargar los datos de la aceptación de los desarrolladores;

  • Posibilidad de "resetear" la tabla de datos de aceptación, pero sólo como usuario root.

4.7.0.3

2021-07-30

  • Eliminar la configuración de la memoria en settings.php, porque la configuración se dejó en la infra.

4.7.0.1

2021-07-29

  • Ajuste en el log para no registrar el response de las llamadas a la API en la tabla "watchdogs", provocando una alta tasa de sesiones en la BD.

4.7.0.0

2021-07-27

  • Actualización del núcleo de Drupal CMS para 7.82.

4.6.0.9

2021-07-26

  • Varios idiomas para enviar correos electrónicos.

  • Restricción de registro para ciertos dominios configurables (DenyList);

  • Restricción de entornos para ver el Dev Dashboard;

  • Botones de copia y descarga en el request/response en la API Browser (swagger);

  • Correcciones en la validación de roles en la visualización del Navegador API/swagger.

4.6.0.8

2021-07-01

Mejoras de seguridad:

  • Restringir la vista del archivo config;

  • Establecer Cookie Secure y samesite=Lax;

  • Eliminar meta tag del generador de Drupal;

  • Incluir reCaptcha al crear APPs.

Las APIs privadas no se mostrarán en Swagger;

Integración del módulo menu-per-role en la master.

4.6.0.6

2021-05-27

  • Configurar el número de APPs por página;

  • Activar/desactivar el Client Secret.

4.6.0.4

2021-05-17

  • Establecer la API como obligatoria al registrar una APP.

4.6.0.2

2021-05-10

  • Configuración del módulo Sensedia;

  • Inclusión del módulo de cierre de sesión por tiempo.

4.6.0.1

Mejoras de seguridad:

  • Restricción en la visualización del archivo txt;

  • Configurar la cookie de sesión para que se cierre en 30 minutos. Anteriormente estaba fijado en 23 días.

4.6.0.0

  • Actualización del núcleo de Drupal CMS para 7.80

4.5.0.2

  • Al eliminar un usuario en el Dev Portal, el estado del Developer en la API Plataform cambiará para BLOQUEADO, no eliminando el desarrollador del Manager;

  • Para versiones superiores a 4.3.3.0 del Manager, se realizará PATCH en lugar de PUT.

4.5.0.0

2021-03-22

  • Ajustes en los módulos default (Menú Admin, Política de Contraseñas, Reglas y Token).

Thanks for your feedback!
EDIT

Share your suggestions with us!
Click here and then [+ Submit idea]