Novidades da Release

4.7.4.7

2023-08-16

  • Correção no bloqueio de alteração de e-mails;

  • Atualização do módulo Recaptcha V2;

  • Inclusão da media no CSP.

4.7.4.4

2023-08-09

  • Permissionamento dos arquivos;

  • Correção no módulo Redirect User on Login.

4.7.4.3

2023-07-19

  • Revisão nos nomes dos menus administrativos.

4.7.4.0

2023-06-30

  • Atualização do Core do Drupal para 7.98;

  • Melhorias no módulo de Termos de Uso e Privacidade;

  • Melhorias no módulo SAML;

  • Melhorias de performance com menos chamadas na Plataforma;

  • Melhorias no módulo Redoc;

  • Envio de emails em formato HTML;

  • Correção de bug que excluía extrainfo ao editar uma APP;

  • Correção de bug no módulo Swagger, que substituía APIs com nomes semelhantes.

4.7.3.25

2023-06-09

  • Melhorias no módulo de Termos de Uso e Privacidade;

  • Correção no cadastro do usuário;

  • Retirada permissão para usuário anônimo no MyApps.

4.7.3.24

2023-05-30

  • Revisão nos nomes dos menus administrativos.

4.7.3.22

2023-05-17

  • Melhorias no download de Swagger.

4.7.3.20

2023-05-15

  • Correção no módulo Register Flow;

  • Correção no modal DevDashboard;

  • Correção no envio de imagem no cadastro/edição de APP;

  • Atualização de Segurança do Core do Drupal 7.97;

  • Correção no Redoc.

4.7.3.15

2023-04-12

  • Planos não retornavam quando APP Fields estavam bloqueados na edição de APPs.

4.7.3.14

2023-04-06

  • Correção no API Status.

4.7.3.12

2023-03-31

  • Correção de ícone inválido no MyApps V2.

4.7.3.9

2023-03-27

  • Atualização de Segurança do Core do Drupal 7.95;

  • Alterações no Swagger3 para ser compatível com o novo add-on do Redoc.

4.7.3.7

2023-03-21

  • Correção no MyApps V2.

4.7.3.6

2023-03-13

  • Correção de vulnerabilidades.

4.7.3.5

2023-02-27

  • Correção no carregamento de APIs em novo cadastro de APP;

  • Reset de senha para cadastro bloqueado;

  • Módulo para remover outros módulos;

  • Flag de revisão de alteração de conteúdo habilitada como padrão;

  • Alteração de Campos Extras do MyApps/New/Edit após criados;

  • Correção no API Search.

4.7.3.2

2023-02-20

  • Correção no reset da senha.

4.7.3.1

2023-01-27

  • Correção na visualização de APPs para Manager;

  • Melhorias no módulo "Termos de Uso";

  • Melhorias na listagem dos Swaggers.

4.7.3.0

2023-01-23

  • Envio de e-mail após troca da senha;

  • Administrador não pode mais alterar a senha do usuário;

  • Correção da janela modal de exclusão de APP;

  • Client Secret oculto, porém com visualização por modal;

  • Configurar quantidade máxima para criação de APPs;

  • Ativar/Desativar campos opcionais na visualização das APPs;

  • Inclusão de Loading no envio de todos os forms no Dev Portal;

  • Melhorias no carregamento de APPs;

  • Inclusão de botão para apagar Swagger dentro do módulo Swagger3;

  • Atualização do Core do Drupal 7.94;

  • Campos na edição de APPs foram desabilitados;

  • Módulo funcional para colocar um rate limit na criação de APPs.

4.7.2.15

2023-01-23

  • Atualização do CSP.

4.7.2.14

2022-12-26

  • Módulo para criação de formulários;

  • Módulo para MyApps com restrições.

4.7.2.7

2022-10-30

  • Criação de módulo para expurgar desenvolvedores inativos no Dev Portal;

  • Melhorias visuais no API Browser;

  • Stored Cross-Site Scripting (XSS);

  • Melhorias para evitar Cadastro de Usuário automatizado;

  • Inclusão do botão Download Swagger dentro da documentação técnica da API.

4.7.2.5

2022-10-26

  • Acesso público em arquivos .json com restrição de APIs;

  • Melhorias de performance no cadastro de APPs;

  • APIs organizadas em ordem alfabética no cadastro de APPs;

  • Mais opções para gerenciar os planos no cadastro de APPs;

  • Melhorias no CSP (Content-Security-Policies);

  • Atualização do Core do Drupal versão 7.92.

4.7.2.4

2022-10-11

  • Adicionar extrainfo automaticamente nas APPs com os dados do Cadastro.

4.7.2.3

2022-10-06

  • Novas diretivas em httpdconf;

  • Desvincular o cadastro de DEVs com o API Platform.

4.7.2.2

2022-09-14

  • Inclusão de endpoint customizado para cadastro de APPs.

4.7.2.1

2022-08-02

  • Correção do problema de enumeração de usuários por IDOR.

4.7.2.0

2022-07-31

  • Atualização de segurança do Core do Drupal para 7.91;

  • Inclusão do botão de download do Swagger das APIs enviadas pela API Platform;

  • Ao subir um novo Swagger pelo Dev Portal, o antigo não é mais apagado;

  • Auditoria de quem carregou o Swagger;

  • Melhorias para o carregamento da listagem de APIs no API Browser e MyApps;

  • Geração de relatório de módulos instalados/ativados no Dev Portal com login de administrador;

  • Inclusão do botão de voltar na visualização do Access Token;

  • Atualização do Módulo Google Analytics;

  • Permissão para administrador visualizar o módulo Custom Signup;

  • Atualização do CSP (Content Security Policy, política de segurança de conteúdo);

4.7.1.10

2022-07-26

  • Atualização do CSP.

4.7.1.6

2022-05-31

  • Corrigido: usuário não era notificado de conta criada por um administrador;

  • Corrigido: reset não funcionava devido ao redirecionamento de página após login;

  • Corrigido: módulo de Termos de Uso voltava erro ao recusá-lo;

  • Correção no permissionamento do Swagger;

  • Correção no novo módulo API Segregation V2;

  • Atualização da Versão Swagger-Ui;

  • Correção no API Segregation;

  • Correção na edição de APPs para Manager 19.x e 18.x.

4.7.1.4

2022-05-25

  • Correção no cadastro de usuário para API Plataform 4.8.0.1 e para 18.x e 19x.

4.7.1.3

2022-05-23

  • Correção no recaptcha no Módulo de Login/Cadastro/Reset de Senha.

4.7.1.2

2022-05-18

  • Novo módulo para carregar listagem de APIs via CSV e por Banco de Dados;

  • Melhorias no Permission List, acrescentando o “.site” como restrição de novos cadastros;

  • Melhorias para visualizar apenas APPs de apenas um Ambiente por extrafield;

4.7.1.1

2022-05-04

  • Liberação do Hotjar e Google Tag Manager ao CSP.

4.7.1.0

2022-04-27

  • Correção no Core do módulo Rules;

  • Novas diretrizes de segurança de cache control no header;

  • Opção de bloquear a edição de e-mail;

  • Novas diretrizes de atributos SameSite e HttpOnly no cookie has_js.

4.7.0.19

2022-03-28

  • Correção de apps para APIs monetizáveis.

4.7.0.17

2022-03-25

  • Inclusão de shownOnAPIBrowser param no API Browser.

4.7.0.16

2022-03-25

  • Correção na base de dados do Portal.

4.7.0.15

2022-03-23

  • Criação de apps para APIs monetizáveis.

4.7.0.14

2022-03-14

  • Atualização do Core do Drupal 7.89;

  • Atualização da tabela user referente ao campo changed que estava nulo e mostrava 52 anos;

  • Habilita a permissão para adm editar páginas em full html;

  • Correção do nome da tabela.

4.7.0.13

2022-03-02

  • Atualização do Core do Drupal 7.88 com a última versão de segurança;

  • Módulo Register Flow habilita cadastro sem a validação do e-mail;

  • Integration Status URL permite monitorar o funcionamento da integração entre o Portal e o Manager;

  • Corrige erro na edição de app para o antigo Manager;

  • Corrige problema ao filtrar apps através das APIs do Manager;

  • Correção de falhas de segurança (Injection e XSS);

  • Novo módulo de auditoria dentro do Dev Portal.

4.7.0.12

2022-02-16

  • Atualização do Core do Drupal 7.87, com a última versão de segurança;

  • Opção para retornar todos os recursos das APIs no API Status;

  • Atualizações do Content-Security-Policies;

  • Remoção da class .fas (compatibilidade com alguma identidade visual);

  • Correção do bug Bounty no API Browser;

  • Aumenta o tamanho para upload de arquivo no Dev Portal para 5MB;

  • Módulo de senha para forçar o usuário do Dev Portal a utilizar uma senha mais forte;

  • Correção de bug no módulo User-Registration-Password, que não enviava o reset da senha.

4.7.0.11

2022-01-18

  • Todos os módulos desenvolvidos pela Sensedia foram liberados para os perfis do tipo Admin;

  • Sincronização de documentos do Github para o Dev Portal;

  • Correção de bug no qual não permitia o uso do caractere "&" na criação de Apps;

  • Correção de cache no API Browser.

4.7.0.10

2022-01-94

  • Atualizando o JS para aceitar o OpenAPI 3.0 no API Browser;

  • Correção no JS que ocasionava erro no menu dropdown dentro de MyApps;

  • Correção no Recaptcha dentro do MyApps/new. Não era possível desativar o recaptcha;

  • Novas diretrizes do CSP que bloqueava recursos externos;

  • Correção de conflitos em URLs causados por uma condição de redirecionamento.

4.7.0.9

2021-12-24

  • Inclusão do Redocs no header de segurança CSP pois estava bloqueando o uso do Redocs;

  • Correção do bug no cadastro do desenvolvedor que não estava efetuando validação de e-mail já cadastrado.

4.7.0.8

2021-12-16

  • Correção do sistema de AutoLogout;

  • Correção do bug ao acessar a aba administrativa dentro do módulo MyApps;

  • Atualização do PHP 7.2 para 7.4;

  • Inclusão do novo módulo Register Flow que libera o cadastro apenas para um domínio enquanto os outros são bloqueados e aguardam a ativação do cadastro pelo administrador;

  • Correção do Tryout no API Browser que estava sendo bloqueado pelo CSP header;

  • Alteração do e-mail do root.

4.7.0.7

2021-12-06

  • Estabelecer Permissions-Policy e Content-Security-Policy;

  • Tornar o módulo TFA como obrigatório;

  • Correção da trava de segurança de IP.

Melhorias no módulo MyApps:

  • Melhorias na segregação de APIs.

4.7.0.6

2021-10-06

  • Correção feita na busca de APIs no cadastro de APPs;

  • Remoção do reCaptcha no cadastro de APPs, porém com restrição de cadastro automatizado (rate limit).

4.7.0.5

2021-09-27

  • Visualização de Tokens para versões mais antigas do Manager, pois houve alteração no endpoint de retornar Tokens nas versões mais recentes;

  • Configuração multi-idioma no reCaptcha para o cadastro de APP.

4.7.0.4

2021-09-11

  • Papel Administrador poderá visualizar todos os módulos da Sensedia;

  • Novo módulo para efetuar o download de dados dos developers cadastrados, com campos já preenchidos, eliminando a necessidade de solicitar ao suporte a extração da base de dados;

  • Nova versão de API Status. Agora é possível mostrar todas as operações das APIs para as quais o desenvolvedor possui APP cadastrada;

  • Correção de mensagem de erro no Deny List;

Melhorias de segurança:

  • Bloqueio de visualização de XMLs.

Detalhamento de APPs (MyApps):

  • Configurar quantidade de APPs por página;

  • Habilitar/Desabilitar detalhamento de Access Tokens;

  • Encode do Client ID e Client Secret, com Base64;

  • Habilitar/Desabilitar Client Secret;

  • Habilitar/Desabilitar botão para Registrar APP;

  • Habilitar/Desabilitar a edição de APP;

  • Adicionar a visualização de Extrafield de uma APP.

Cadastro de novas APPs (MyApps/New):

  • Tornar API obrigatória para cadastrar nova APP;

  • Caso deixe a API como não obrigatória, é possível desabilitar a visualização da API.

Segregação de APIs:

  • Possibilidade de separar as APIs como Interna e Externa;

  • Possibilidade de configurar domínios de e-mail para visualizar as APIs Internas;

  • Neste caso, as opções “Allow Apps Link” e "Show iterative documentation (Swagger)” da API dentro da API Plataform são desabilitadas;

Correção da tabela mail_edit e inserção de dados na tabela;

Correção no módulo para exportar dados;

Modal de Termos de Uso:

  • Possibilidade de configurar em HTML os Termos de Uso dentro do módulo;

  • Para todas as alterações de termos de uso efetuadas em HTML, serão gravados os dados de quem fez a alteração, quando e o que foi alterado;

  • Possibilidade de baixar os dados do aceite do desenvolvedores;

  • Possibilidade de reconfigurar tabela de dados de aceite, porém apenas para usuários root.

4.7.0.3

2021-07-30

  • Remoção, no settings.php, do ajuste de memória, pois a configuração agora reside como parte da infraestrutura.

4.7.0.1

2021-07-29

  • Ajuste no log para não registrar o response das chamadas de API na tabela "watchdogs", o que causava alta taxa de sessões no BD.

4.7.0.0

2021-07-27

  • Atualização do Core do CMS Drupal para 7.82.

4.6.0.9

2021-07-26

  • Envio de e-mails em vários idiomas;

  • Restrição de cadastro para determinados domínios configuráveis (DenyList);

  • Restrição de ambientes para visualização do Dev Dashboard;

  • Botões de Cópia e Download no request/response no API Browse (Swagger);

  • Correção na validação de papéis na visualização do API Browser/Swagger.

4.6.0.8

2021-07-01

Melhorias de segurança:

  • Restrição de visualização de arquivo config;

  • Configuração do Cookie Secure e samesite=Lax;

  • Removeção do meta tag do Drupal generator;

  • Inclusão de reCaptcha na criação de APPs.

APIs privadas não serão mostradas no Swagger;

Integrando módulo menu-per-role na master.

4.6.0.6

2021-05-27

  • Configurar quantidade de APPs por página;

  • Habilitar/Desabilitar Client Secret.

4.6.0.4

2021-05-17

  • API como obrigatória ao cadastrar uma APP.

4.6.0.2

2021-05-10

  • Ajustes de módulos da Sensedia;

  • Inclusão do módulo de encerrar a sessão por tempo.

4.6.0.1

Melhorias de segurança:

  • Restrição de visualização de arquivo txt;

  • Configuração do cookie de sessão para encerrar em 30 min. Anteriormente estava configurado para 23 dias.

4.6.0.0

  • Atualização do Core do CMS Drupal para 7.80.

4.5.0.2

  • Ao apagar um usuário no Dev Portal, o status do Developer na API Plataform será alterado para BLOCKED. O desenvolvedor do Manager não é deletado do Manager;

  • Para versão superior 4.3.3.0 do Manager, será realizado PATCH, em vez de PUT.

4.5.0.0

2021-03-22

  • Ajustes nos módulos default (Admin Menu, Password Policy, Rules e Token).

Thanks for your feedback!
EDIT
How useful was this article to you?