API v4.1.15.0 — Authentification renforcée, passkeys et PHP 8.4

Cette version renforce la sécurité des parcours sensibles, enrichit les informations exposées par l’API et aligne la plateforme sur PHP 8.4 avec Symfony 8.1 et API Platform 4.x. Elle apporte aussi plusieurs améliorations de robustesse et de fonctionnement sur les traitements d’infrastructure.

Nouvelles fonctionnalités

Sécurité / Authentification

  • Le changement du mot de passe maître exige désormais une preuve du mot de passe actuel.
  • Le reset public de la clé de récupération s’appuie désormais sur un jeton à usage unique.
  • Les exceptions attendues déclenchent désormais un rejeu automatique.

Licence

  • L’activation hors ligne pour les environnements on-prem s’effectue désormais à l’aide d’une clé signée.
  • Le courriel d’activation adopte un format plus lisible avec un décompte de jours dynamique.

LockSpace / Transfer

  • L’expéditeur masqué n’expose plus son identité, tout en affichant les accès restants.
  • Un challenge invalide renvoie désormais une réponse uniforme.
  • Le mot de passe scellé du créateur est désormais servi sur le keyring.

Lockpass / Passkey

  • L’API expose désormais la raison pour laquelle une catégorie n’est pas encore ouvrable.
  • La collection de passkeys expose désormais les informations nécessaires à l’identification de l’appareil et du domaine de confiance.

Améliorations apportées aux fonctionnalités existantes

Socle technique

  • La plateforme évolue vers Symfony 8.1 et API Platform 4.x, avec un alignement complet sur PHP 8.4.
  • Le typage exposé par l’API s’appuie désormais sur le nouveau mécanisme de typage de la pile technique.

FrankenPHP

  • Le mode worker bénéficie d’un environnement de développement dédié.
  • Les services partagés sont désormais sécurisés en mode worker.
  • L’analyse statique couvre désormais spécifiquement le mode worker.

Outillage / CI

  • Les tâches d’intégration continue gagnent en robustesse et en stabilité.
  • Les avertissements, dépréciations et notices de test sont nettoyés pour améliorer la lisibilité des retours.
  • Le build de la documentation est plus fiable et plus rapide.
  • Le point de contrôle du conteneur reste disponible de manière pérenne.

LockEstrator

  • Un consumer se met désormais en retrait lorsque l’échange cible un autre environnement.
  • La file du consumer sandbox reste cloisonnée à son instance.
  • Le repli en mémoire s’applique désormais lorsqu’aucune configuration de connexion n’est fournie.

Corrections

Authentification / SSO

  • La connexion SSO avec MFA fonctionne à nouveau lorsque l’organisation ne dispose pas de durée de session configurée.

Catégories / Lockpass

  • Une catégorie racine créée par un administrateur de l’organisation parente se rattache désormais à la bonne organisation.
  • Le modérateur aveugle peut déplacer une catégorie personnelle vers une autre catégorie personnelle.
  • Les journaux de catégorie sont désormais déplacés avec la catégorie.
  • Les énumérations exposées par l’API sont désormais sérialisées avec leur valeur métier.

Licence / SMTP / i18n

  • Les limites de taille de fichier sont désormais appliquées correctement.
  • L’envoi de courriels retrouve un fonctionnement normal.
  • Les clés de traduction sont désormais résolues dans les messages d’API.

Plateforme / Migration

  • Le curseur du healthcheck est désormais correctement vidé, ce qui fiabilise le traitement de la réponse.
  • La mémoire du worker est mieux bornée et les arrêts brutaux deviennent récupérables.
  • Le plafond mémoire des commandes de migration est relevé pour éviter les interruptions inutiles.

Mise à jour