API v4.1.20.0 — Passkey, export et contrat d’erreur

Cette version fiabilise la connexion passkey, l’export par certificat et le contrat d’erreur de l’API. Elle apporte aussi des ajustements de sécurité, de documentation et de migrations de schéma.

Nouvelles fonctionnalités

Sécurité et contrat d’erreur

  • La documentation OpenAPI décrit désormais les réponses 403 et 404 par opération, ainsi que le parcours SSO.

API

  • L’API expose le contexte utilisateur nécessaire au calcul de l’entropie de la phrase de passe.

E-mails

  • Les e-mails en échec sont supprimés automatiquement après la durée de rétention configurée.

LockSpace

  • Le passage en corbeille puis la purge des transferts s’exécutent automatiquement.
  • Les transferts peuvent être mis en corbeille puis restaurés.
  • Le créateur peut télécharger ses transferts.
  • L’identifiant des personnes autorisées est désormais exposé.
  • Le suivi des téléchargements et le quota de téléchargement unique s’étendent aux destinataires externes.

Améliorations apportées aux fonctionnalités existantes

Sécurité et contrat d’erreur

  • Les réponses d’erreur sont plus homogènes et plus sûres pour les intégrateurs API.

Migrations et schéma

  • Les colonnes de plusieurs tables sont désormais organisées de manière plus cohérente.
  • Les identifiants UUID bénéficient d’une génération par défaut côté base de données.
  • Les options d’organisation sont mieux structurées dans le modèle de données.
  • Les procédures de réinitialisation des arborescences sont davantage couvertes.

Corrections

Connexion passkey

  • La connexion passkey fonctionne même lorsque l’adresse IP change entre la demande de défi et la réponse.
  • Les refus métier liés au défi passkey ne remontent plus comme des erreurs de supervision.

Export par certificat

  • Le jeton OTP reste valide sur l’ensemble d’un export paginé.

Arborescence des dossiers

  • Le comportement de l’arborescence des dossiers reste aligné avec le correctif déjà disponible en production.

Migration V3 vers V4

  • Les groupes d’annuaire, l’option Active Directory et le préfixe SAML sont correctement repris depuis les données migrées.
  • Les clients déjà migrés et disposant d’une configuration SSO retrouvent la possibilité de modifier leur configuration.

E-mails

  • Le libellé de l’alerte liée aux identifiants en français affiche désormais un temps verbal cohérent.

Sécurité et contrat d’erreur

  • Les réponses d’erreur 4xx ne laissent plus apparaître de clés de traduction ni de noms techniques internes.
  • Les ressources protégées non accessibles répondent désormais par un 404 sans révéler leur existence.

Mise à jour