В этом выпуске основное внимание уделяется безопасности, конфиденциальности, надежности и более безопасным рабочим процессам.
Основные моменты
• При проверке регистрации теперь полностью учитывается специальная настройка включения/отключения.
• Добавлены настраиваемые минимальные пороговые значения для отчетов и баллов, при которых новая регистрация проходит модерацию.
• При проверке участников теперь отображается подтверждение передачи данных и требуется защищенный POST-запрос.
• Самоотчеты и жалобы на аккаунты администраторов или модераторов блокируются.
• В поле для сообщения о нарушении должно быть от 20 до 5000 символов, а также указана причина.
• Запросы к API теперь используют аутентификацию HTTPS Bearer, а ключ API скрыт в панели управления администратора.
• Добавлены безопасные таймауты подключения и запросов, проверка ответов и отказоустойчивая обработка.
• Сбои в работе FraudClient больше не блокируют регистрацию в XenForo и выполнение действий Spam Cleaner.
• Недавние дубликаты заявок автоматически подавляются.
• Внутренние идентификационные хэши больше не возвращаются в ответах API на запросы.
• Конечные точки API для поиска и отчетов доступны только для POST-запросов и имеют ограничение по скорости.
• Исправлена обработка queryHash, типов параметров, метаданных версии и требований к пакетам.
• Добавлена документация по установке, обновлению и безопасности.
Совместимость
• XenForo 2.2.0 или более новая версия
• PHP 7.4 или более новая версия
• Ключ API Active FraudClient
Рекомендуется обновить все существующие установки.