Novidades da Release
4.7.4.7
2023-08-16
-
Correção no bloqueio de alteração de e-mails;
-
Atualização do módulo Recaptcha V2;
-
Inclusão da media no CSP.
4.7.4.0
2023-06-30
-
Atualização do Core do Drupal para 7.98;
-
Melhorias no módulo de Termos de Uso e Privacidade;
-
Melhorias no módulo SAML;
-
Melhorias de performance com menos chamadas na Plataforma;
-
Melhorias no módulo Redoc;
-
Envio de emails em formato HTML;
-
Correção de bug que excluía extrainfo ao editar uma APP;
-
Correção de bug no módulo Swagger, que substituía APIs com nomes semelhantes.
4.7.3.25
2023-06-09
-
Melhorias no módulo de Termos de Uso e Privacidade;
-
Correção no cadastro do usuário;
-
Retirada permissão para usuário anônimo no MyApps.
4.7.3.20
2023-05-15
-
Correção no módulo Register Flow;
-
Correção no modal DevDashboard;
-
Correção no envio de imagem no cadastro/edição de APP;
-
Atualização de Segurança do Core do Drupal 7.97;
-
Correção no Redoc.
4.7.3.9
2023-03-27
-
Atualização de Segurança do Core do Drupal 7.95;
-
Alterações no Swagger3 para ser compatível com o novo add-on do Redoc.
4.7.3.5
2023-02-27
-
Correção no carregamento de APIs em novo cadastro de APP;
-
Reset de senha para cadastro bloqueado;
-
Módulo para remover outros módulos;
-
Flag de revisão de alteração de conteúdo habilitada como padrão;
-
Alteração de Campos Extras do MyApps/New/Edit após criados;
-
Correção no API Search.
4.7.3.1
2023-01-27
-
Correção na visualização de APPs para Manager;
-
Melhorias no módulo "Termos de Uso";
-
Melhorias na listagem dos Swaggers.
4.7.3.0
2023-01-23
-
Envio de e-mail após troca da senha;
-
Administrador não pode mais alterar a senha do usuário;
-
Correção da janela modal de exclusão de APP;
-
Client Secret oculto, porém com visualização por modal;
-
Configurar quantidade máxima para criação de APPs;
-
Ativar/Desativar campos opcionais na visualização das APPs;
-
Inclusão de Loading no envio de todos os forms no Dev Portal;
-
Melhorias no carregamento de APPs;
-
Inclusão de botão para apagar Swagger dentro do módulo Swagger3;
-
Atualização do Core do Drupal 7.94;
-
Campos na edição de APPs foram desabilitados;
-
Módulo funcional para colocar um rate limit na criação de APPs.
4.7.2.7
2022-10-30
-
Criação de módulo para expurgar desenvolvedores inativos no Dev Portal;
-
Melhorias visuais no API Browser;
-
Stored Cross-Site Scripting (XSS);
-
Melhorias para evitar Cadastro de Usuário automatizado;
-
Inclusão do botão Download Swagger dentro da documentação técnica da API.
4.7.2.5
2022-10-26
-
Acesso público em arquivos .json com restrição de APIs;
-
Melhorias de performance no cadastro de APPs;
-
APIs organizadas em ordem alfabética no cadastro de APPs;
-
Mais opções para gerenciar os planos no cadastro de APPs;
-
Melhorias no CSP (Content-Security-Policies);
-
Atualização do Core do Drupal versão 7.92.
4.7.2.0
2022-07-31
-
Atualização de segurança do Core do Drupal para 7.91;
-
Inclusão do botão de download do Swagger das APIs enviadas pela API Platform;
-
Ao subir um novo Swagger pelo Dev Portal, o antigo não é mais apagado;
-
Auditoria de quem carregou o Swagger;
-
Melhorias para o carregamento da listagem de APIs no API Browser e MyApps;
-
Geração de relatório de módulos instalados/ativados no Dev Portal com login de administrador;
-
Inclusão do botão de voltar na visualização do Access Token;
-
Atualização do Módulo Google Analytics;
-
Permissão para administrador visualizar o módulo Custom Signup;
-
Atualização do CSP (Content Security Policy, política de segurança de conteúdo);
4.7.1.6
2022-05-31
-
Corrigido: usuário não era notificado de conta criada por um administrador;
-
Corrigido: reset não funcionava devido ao redirecionamento de página após login;
-
Corrigido: módulo de Termos de Uso voltava erro ao recusá-lo;
-
Correção no permissionamento do Swagger;
-
Correção no novo módulo API Segregation V2;
-
Atualização da Versão Swagger-Ui;
-
Correção no API Segregation;
-
Correção na edição de APPs para Manager 19.x e 18.x.
4.7.1.2
2022-05-18
-
Novo módulo para carregar listagem de APIs via CSV e por Banco de Dados;
-
Melhorias no Permission List, acrescentando o “.site” como restrição de novos cadastros;
-
Melhorias para visualizar apenas APPs de apenas um Ambiente por extrafield;
4.7.1.0
2022-04-27
-
Correção no Core do módulo Rules;
-
Novas diretrizes de segurança de cache control no header;
-
Opção de bloquear a edição de e-mail;
-
Novas diretrizes de atributos SameSite e HttpOnly no cookie has_js.
4.7.0.14
2022-03-14
-
Atualização do Core do Drupal 7.89;
-
Atualização da tabela user referente ao campo changed que estava nulo e mostrava 52 anos;
-
Habilita a permissão para adm editar páginas em full html;
-
Correção do nome da tabela.
4.7.0.13
2022-03-02
-
Atualização do Core do Drupal 7.88 com a última versão de segurança;
-
Módulo Register Flow habilita cadastro sem a validação do e-mail;
-
Integration Status URL permite monitorar o funcionamento da integração entre o Portal e o Manager;
-
Corrige erro na edição de app para o antigo Manager;
-
Corrige problema ao filtrar apps através das APIs do Manager;
-
Correção de falhas de segurança (Injection e XSS);
-
Novo módulo de auditoria dentro do Dev Portal.
4.7.0.12
2022-02-16
-
Atualização do Core do Drupal 7.87, com a última versão de segurança;
-
Opção para retornar todos os recursos das APIs no API Status;
-
Atualizações do Content-Security-Policies;
-
Remoção da class
.fas
(compatibilidade com alguma identidade visual); -
Correção do bug Bounty no API Browser;
-
Aumenta o tamanho para upload de arquivo no Dev Portal para 5MB;
-
Módulo de senha para forçar o usuário do Dev Portal a utilizar uma senha mais forte;
-
Correção de bug no módulo User-Registration-Password, que não enviava o reset da senha.
4.7.0.11
2022-01-18
-
Todos os módulos desenvolvidos pela Sensedia foram liberados para os perfis do tipo Admin;
-
Sincronização de documentos do Github para o Dev Portal;
-
Correção de bug no qual não permitia o uso do caractere "&" na criação de Apps;
-
Correção de cache no API Browser.
4.7.0.10
2022-01-94
-
Atualizando o JS para aceitar o OpenAPI 3.0 no API Browser;
-
Correção no JS que ocasionava erro no menu dropdown dentro de MyApps;
-
Correção no Recaptcha dentro do MyApps/new. Não era possível desativar o recaptcha;
-
Novas diretrizes do CSP que bloqueava recursos externos;
-
Correção de conflitos em URLs causados por uma condição de redirecionamento.
4.7.0.9
2021-12-24
-
Inclusão do Redocs no header de segurança CSP pois estava bloqueando o uso do Redocs;
-
Correção do bug no cadastro do desenvolvedor que não estava efetuando validação de e-mail já cadastrado.
4.7.0.8
2021-12-16
-
Correção do sistema de AutoLogout;
-
Correção do bug ao acessar a aba administrativa dentro do módulo MyApps;
-
Atualização do PHP 7.2 para 7.4;
-
Inclusão do novo módulo Register Flow que libera o cadastro apenas para um domínio enquanto os outros são bloqueados e aguardam a ativação do cadastro pelo administrador;
-
Correção do Tryout no API Browser que estava sendo bloqueado pelo CSP header;
-
Alteração do e-mail do root.
4.7.0.7
2021-12-06
-
Estabelecer Permissions-Policy e Content-Security-Policy;
-
Tornar o módulo TFA como obrigatório;
-
Correção da trava de segurança de IP.
Melhorias no módulo MyApps:
-
Melhorias na segregação de APIs.
4.7.0.6
2021-10-06
-
Correção feita na busca de APIs no cadastro de APPs;
-
Remoção do reCaptcha no cadastro de APPs, porém com restrição de cadastro automatizado (rate limit).
4.7.0.5
2021-09-27
-
Visualização de Tokens para versões mais antigas do Manager, pois houve alteração no endpoint de retornar Tokens nas versões mais recentes;
-
Configuração multi-idioma no reCaptcha para o cadastro de APP.
4.7.0.4
2021-09-11
-
Papel Administrador poderá visualizar todos os módulos da Sensedia;
-
Novo módulo para efetuar o download de dados dos developers cadastrados, com campos já preenchidos, eliminando a necessidade de solicitar ao suporte a extração da base de dados;
-
Nova versão de API Status. Agora é possível mostrar todas as operações das APIs para as quais o desenvolvedor possui APP cadastrada;
-
Correção de mensagem de erro no Deny List;
Melhorias de segurança:
-
Bloqueio de visualização de XMLs.
Detalhamento de APPs (MyApps):
-
Configurar quantidade de APPs por página;
-
Habilitar/Desabilitar detalhamento de Access Tokens;
-
Encode do Client ID e Client Secret, com Base64;
-
Habilitar/Desabilitar Client Secret;
-
Habilitar/Desabilitar botão para Registrar APP;
-
Habilitar/Desabilitar a edição de APP;
-
Adicionar a visualização de Extrafield de uma APP.
Cadastro de novas APPs (MyApps/New):
-
Tornar API obrigatória para cadastrar nova APP;
-
Caso deixe a API como não obrigatória, é possível desabilitar a visualização da API.
Segregação de APIs:
-
Possibilidade de separar as APIs como Interna e Externa;
-
Possibilidade de configurar domínios de e-mail para visualizar as APIs Internas;
-
Neste caso, as opções “Allow Apps Link” e "Show iterative documentation (Swagger)” da API dentro da API Plataform são desabilitadas;
Correção da tabela mail_edit e inserção de dados na tabela;
Correção no módulo para exportar dados;
Modal de Termos de Uso:
-
Possibilidade de configurar em HTML os Termos de Uso dentro do módulo;
-
Para todas as alterações de termos de uso efetuadas em HTML, serão gravados os dados de quem fez a alteração, quando e o que foi alterado;
-
Possibilidade de baixar os dados do aceite do desenvolvedores;
-
Possibilidade de reconfigurar tabela de dados de aceite, porém apenas para usuários root.
4.7.0.3
2021-07-30
-
Remoção, no settings.php, do ajuste de memória, pois a configuração agora reside como parte da infraestrutura.
4.7.0.1
2021-07-29
-
Ajuste no log para não registrar o response das chamadas de API na tabela "watchdogs", o que causava alta taxa de sessões no BD.
4.6.0.9
2021-07-26
-
Envio de e-mails em vários idiomas;
-
Restrição de cadastro para determinados domínios configuráveis (DenyList);
-
Restrição de ambientes para visualização do Dev Dashboard;
-
Botões de Cópia e Download no request/response no API Browse (Swagger);
-
Correção na validação de papéis na visualização do API Browser/Swagger.
4.6.0.8
2021-07-01
Melhorias de segurança:
-
Restrição de visualização de arquivo config;
-
Configuração do Cookie Secure e samesite=Lax;
-
Removeção do meta tag do Drupal generator;
-
Inclusão de reCaptcha na criação de APPs.
APIs privadas não serão mostradas no Swagger;
Integrando módulo menu-per-role na master.
4.6.0.2
2021-05-10
-
Ajustes de módulos da Sensedia;
-
Inclusão do módulo de encerrar a sessão por tempo.
4.6.0.1
Melhorias de segurança:
-
Restrição de visualização de arquivo txt;
-
Configuração do cookie de sessão para encerrar em 30 min. Anteriormente estava configurado para 23 dias.
4.5.0.2
-
Ao apagar um usuário no Dev Portal, o status do Developer na API Plataform será alterado para BLOCKED. O desenvolvedor do Manager não é deletado do Manager;
-
Para versão superior 4.3.3.0 do Manager, será realizado PATCH, em vez de PUT.
Share your suggestions with us!
Click here and then [+ Submit idea]