Cette version fiabilise la gestion des identifiants, l’authentification SSO et le calcul du statut des comptes. Elle aligne aussi la durée de session des comptes API sur le comportement attendu des clients automatisés.
Améliorations apportées aux fonctionnalités existantes
Sécurité
- La durée de validité des jetons des comptes API s’aligne sur celle du jeton de session afin d’éviter les coupures prématurées des clients automatisés, tout en conservant les contrôles de révocation à chaque requête.
Corrections
Identifiants
- Le déplacement d’un identifiant ne provoque plus de crash lorsqu’il n’a plus de propriétaire, et le système s’appuie désormais sur le créateur de la catégorie pour conserver un identifiant exploitable.
Authentification / Sécurité
- Les comptes SSO ne reçoivent plus d’e-mail d’activation, et un hash expiré se régénère automatiquement lors de la connexion SSO afin de rétablir l’accès aux comptes concernés.
- La gestion du mot de passe local devient plus souple : l’expiration reste optionnelle, le mot de passe existant est conservé lorsqu’aucune nouvelle valeur n’est transmise, et un message explicite s’affiche lorsqu’un mot de passe est requis.
- La durée de session est désormais renvoyée dans la réponse de challenge d’authentification, avec une valeur cohérente avec les paramètres de l’organisation.
Utilisateurs / Administration
- Le statut d’un compte est calculé en temps réel à partir des rôles et des dates, ce qui améliore la cohérence d’affichage et du filtrage des comptes dans l’API.
Mise à jour