🎉 新特性
- [client-v2] 新增
TypedVariableInput组件,使邮件插件 v2 的 SMTP 端口和安全模式等字段既可以填写类型化常量,也可以填写{{ $env.X }}变量。(#9637) by @Molunerfinn - [权限控制] 将用户与角色权限设置页迁移到 v2。(#9619) by @jiannx
🚀 优化
- [server] 新版客户端的访问路径由
/v2/调整为/v/。(#9674) by @Molunerfinn - [ai] 升级
xlsx版本以避免安全问题。(#9675) by @mytharcher - [client] 增强部分内置 RunJS 函数的自动补全支持。(#9481) by @gchust
- [cli] 优化 init 和 self update 指引。(#9633) by @chenos
- [undefined] 更新嵌入 NocoBase 开源插件的使用文档。(#9642) by @zhangzhonghe 参考文档:嵌入 NocoBase
- [部门] 新增 v2 版部门设置页面,用于管理部门、部门成员和用户所属部门。(#9660) by @jiannx
- [认证:SAML 2.0] SAML/CAS 登录跳转改为跟随新版客户端前缀。 by @Molunerfinn
- [操作:导入记录 Pro] 升级
xlsx版本以避免安全问题。 by @mytharcher - [认证:OIDC] OIDC 登录跳转改为跟随新版客户端前缀。 by @Molunerfinn
- [工作流:审批] 调整审批触发器和节点配置的验证规则,确保 UI 相关字段存在。 by @mytharcher
🐛 修复
-
[client-v2]
-
[client]
-
[flow-engine]
-
[cli] 修复 nginx 模板,使
.mjs静态资源以 JavaScript MIME 类型返回。(#9626) by @mytharcher -
[database] 修复导入纯数字密码值可能失败的问题。(#9635) by @2013xile
-
[数据表:SQL]
- 禁止 SQL 数据表访问敏感的 PostgreSQL 元数据。(#9683) by @2013xile
-
[数据源管理] 修复 v2 数据源管理中多空间字段的本地化显示问题。(#9690) by @jiannx
-
[AI 员工]
-
[操作:复制记录] 修复复制操作提交失败后未重置按钮状态的问题。(#9676) by @katherinehhh
-
[工作流:自定义操作事件] 修复工作台操作面板按钮列表中缺少触发工作流操作的问题。(#9682) by @katherinehhh
-
[日历] 修复 v2 页面中日历事件未按配置的颜色字段显示颜色的问题。(#9677) by @jiannx
-
[通知:站内信] 修复站内消息频道时间戳过滤条件中的 SQL 注入风险。(#9630) by @mytharcher
-
[Flow engine]
-
[授权设置] 修复 pkg 登录检查缓慢或不可达时,许可证设置页面长时间卡住的问题。(#9650) by @hongboji
-
[权限控制] 修复联合角色作为默认角色时,首次登录权限不完整的问题。(#9632) by @2013xile
-
[区块:甘特图] 优化甘特图提示框位置,避免遮挡任务条,并统一任务名称在任务条内外的对齐方式。(#9638) by @jiannx
-
[工作流:JavaScript 节点] 明确工作流 JavaScript 模块支持模式为非安全模式,不能作为权限边界。(#9629) by @mytharcher 参考文档:工作流 JavaScript 节点
-
[文件管理器] 修复本地文件存储路径校验,阻止不安全路径逃逸出配置的存储根目录。(#9628) by @mytharcher
-
[密码策略]
- 修复登录失败时真实错误被 “argument #1 unsupported type undefined” 覆盖的问题(当底层错误没有状态码时)。 by @Molunerfinn
- 修复密码策略校验纯数字密码值时可能失败的问题。 by @2013xile
-
[数据源:REST API] 修复数据源管理器 client-v2 类型声明不一致时,REST API 数据源插件声明构建失败的问题。 by @katherinehhh