Novidades da Release

4.7.1.0

2022-04-27

  • Correção no Core do módulo Rules;

  • Novas diretrizes de segurança de cache control no header;

  • Opção de bloquear a edição de e-mail;

  • Novas diretrizes de atributos SameSite e HttpOnly no cookie has_js.

4.7.0.19

2022-03-28

  • Correção de apps para APIs monetizáveis.

4.7.0.17

2022-03-25

  • Inclusão de shownOnAPIBrowser param no API Browser.

4.7.0.16

2022-03-25

  • Correção na base de dados do Portal.

4.7.0.15

2022-03-23

  • Criação de apps para APIs monetizáveis.

4.7.0.14

2022-03-14

  • Atualização do Core do Drupal 7.89;

  • Atualização da tabela user referente ao campo changed que estava nulo e mostrava 52 anos;

  • Habilita a permissão para adm editar páginas em full html;

  • Correção do nome da tabela.

4.7.0.13

2022-03-02

  • Atualização do Core do Drupal 7.88 com a última versão de segurança;

  • Módulo Register Flow habilita cadastro sem a validação do e-mail;

  • Integration Status URL permite monitorar o funcionamento da integração entre o Portal e o Manager;

  • Corrige erro na edição de app para o antigo Manager;

  • Corrige problema ao filtrar apps através das APIs do Manager;

  • Correção de falhas de segurança (Injection e XSS);

  • Novo módulo de auditoria dentro do Dev Portal.

4.7.0.12

2022-02-16

  • Atualização do Core do Drupal 7.87, com a última versão de segurança;

  • Opção para retornar todos os recursos das APIs no API Status;

  • Atualizações do Content-Security-Policies;

  • Remoção da class .fas (compatibilidade com alguma identidade visual);

  • Correção do bug Bounty no API Browser;

  • Aumenta o tamanho para upload de arquivo no Dev Portal para 5MB;

  • Módulo de senha para forçar o usuário do Dev Portal a utilizar uma senha mais forte;

  • Correção de bug no módulo User-Registration-Password, que não enviava o reset da senha.

4.7.0.11

2022-01-18

  • Todos os módulos desenvolvidos pela Sensedia foram liberados para os perfis do tipo Admin;

  • Sincronização de documentos do Github para o Dev Portal;

  • Correção de bug no qual não permitia o uso do caractere "&" na criação de Apps;

  • Correção de cache no API Browser.

4.7.0.10

2022-01-94

  • Atualizando o JS para aceitar o OpenAPI 3.0 no API Browser;

  • Correção no JS que ocasionava erro no menu dropdown dentro de MyApps;

  • Correção no Recaptcha dentro do MyApps/new. Não era possível desativar o recaptcha;

  • Novas diretrizes do CSP que bloqueava recursos externos;

  • Correção de conflitos em URLs causados por uma condição de redirecionamento.

4.7.0.9

2021-12-24

  • Inclusão do Redocs no header de segurança CSP pois estava bloqueando o uso do Redocs;

  • Correção do bug no cadastro do desenvolvedor que não estava efetuando validação de e-mail já cadastrado.

4.7.0.8

2021-12-16

  • Correção do sistema de Auto-Logout;

  • Correção do bug ao acessar a aba administrativa dentro do módulo MyApps;

  • Atualização do PHP 7.2 para 7.4;

  • Inclusão do novo módulo Register Flow que libera o cadastro apenas para um domínio enquanto os outros são bloqueados e aguardam a ativação do cadastro pelo administrador;

  • Correção do Tryout no API Browser que estava sendo bloqueado pelo CSP header;

  • Alteração do e-mail do root.

4.7.0.7

2021-12-06

  • Estabelecer Permissions-Policy e Content-Security-Policy;

  • Tornar o módulo TFA como obrigatório;

  • Correção da trava de segurança de IP.

Melhorias no módulo MyApps:

  • Melhorias na segregação de APIs.

4.7.0.6

2021-10-06

  • Correção feita na busca de APIs no cadastro de APPs;

  • Remoção do reCaptcha no cadastro de APPs, porém com restrição de cadastro automatizado (rate limit).

4.7.0.5

2021-09-27

  • Visualização de Tokens para versões mais antigas do Manager, pois houve alteração no endpoint de retornar Tokens nas versões mais recentes;

  • Configuração multi-idioma no reCaptcha para o cadastro de APP.

4.7.0.4

2021-09-11

  • Papel Administrador poderá visualizar todos os módulos da Sensedia;

  • Novo módulo para efetuar o download de dados dos developers cadastrados, com campos já preenchidos, eliminando a necessidade de solicitar ao suporte a extração da base de dados;

  • Nova versão de API Status. Agora é possível mostrar todas as operações das APIs para as quais o desenvolvedor possui APP cadastrada;

  • Correção de mensagem de erro no Deny List;

Melhorias de segurança:

  • Bloqueio de visualização de XMLs.

Detalhamento de APPs (MyApps):

  • Configurar quantidade de APPs por página;

  • Habilitar/Desabilitar detalhamento de Access Tokens;

  • Encode do Client ID e Client Secret, com Base64;

  • Habilitar/Desabilitar Client Secret;

  • Habilitar/Desabilitar botão para Registrar APP;

  • Habilitar/Desabilitar a edição de APP;

  • Adicionar a visualização de Extrafield de uma APP.

Cadastro de novas APPs (MyApps/New):

  • Tornar API obrigatória para cadastrar nova APP;

  • Caso deixe a API como não obrigatória, é possível desabilitar a visualização da API.

Segregação de APIs:

  • Possibilidade de separar as APIs como Interna e Externa;

  • Possibilidade de configurar domínios de e-mail para visualizar as APIs Internas;

  • Neste caso, as opções “Allow Apps Link” e "Show iterative documentation (Swagger)” da API dentro da API Plataform são desabilitadas;

Correção da tabela mail_edit e inserção de dados na tabela;

Correção no módulo para exportar dados;

Modal de Termos de Uso:

  • Possibilidade de configurar em HTML os Termos de Uso dentro do módulo;

  • Para todas as alterações de termos de uso efetuadas em HTML, serão gravados os dados de quem fez a alteração, quando e o que foi alterado;

  • Possibilidade de baixar os dados do aceite do desenvolvedores;

  • Possibilidade de reconfigurar tabela de dados de aceite, porém apenas para usuários root.

4.7.0.3

2021-07-30

  • Remoção, no settings.php, do ajuste de memória, pois a configuração agora reside como parte da infraestrutura.

4.7.0.1

2021-07-29

  • Ajuste no log para não registrar o response das chamadas de API na tabela "watchdogs", o que causava alta taxa de sessões no BD.

4.7.0.0

2021-07-27

  • Atualização do Core do CMS Drupal para 7.82.

4.6.0.9

2021-07-26

  • Envio de e-mails em vários idiomas;

  • Restrição de cadastro para determinados domínios configuráveis (DenyList);

  • Restrição de ambientes para visualização do Dev Dashboard;

  • Botões de Cópia e Download no request/response no API Browse (Swagger);

  • Correção na validação de papéis na visualização do API Browser/Swagger.

4.6.0.8

2021-07-01

Melhorias de segurança:

  • Restrição de visualização de arquivo config;

  • Configuração do Cookie Secure e samesite=Lax;

  • Removeção do meta tag do Drupal generator;

  • Inclusão de reCaptcha na criação de APPs.

APIs privadas não serão mostradas no Swagger;

Integrando módulo menu-per-role na master.

4.6.0.6

2021-05-27

  • Configurar quantidade de APPs por página;

  • Habilitar/Desabilitar Client Secret.

4.6.0.4

2021-05-17

  • API como obrigatória ao cadastrar uma APP.

4.6.0.2

2021-05-10

  • Ajustes de módulos da Sensedia;

  • Inclusão do módulo de encerrar a sessão por tempo.

4.6.0.1

Melhorias de segurança:

  • Restrição de visualização de arquivo txt;

  • Configuração do cookie de sessão para encerrar em 30 min. Anteriormente estava configurado para 23 dias.

4.6.0.0

  • Atualização do Core do CMS Drupal para 7.80.

4.5.0.2

  • Ao apagar um usuário no Dev Portal, o status do Developer na API Plataform será alterado para BLOCKED. O desenvolvedor do Manager não é deletado do Manager;

  • Para versão superior 4.3.3.0 do Manager, será realizado PATCH, em vez de PUT.

4.5.0.0

2021-03-22

  • Ajustes nos módulos default (Admin Menu, Password Policy, Rules e Token).

Thanks for your feedback!
EDIT
How useful was this article to you?