2.9.0.beta12:安全修复,错误修复及更多

2.9.0.beta12 中的新功能

安全更新

此 Beta 版本包含两项安全修复,解决了社区和 HackerOne 报告的问题。

新功能

此版本包含一些其他的小功能,包括:

  • 可回复的聊天推送通知
  • 将已烹饪的帖子添加到用户存档导出中
  • 将入职弹出窗口重命名为用户提示
  • 新的站点设置,默认隐藏用户个人资料。
11 个赞

更多!

但是等等,还有更多!我们尽力为您突出显示新功能和更改,但总有太多更改无法详尽列出。有关新功能、错误修复、用户体验改进等的完整列表,请务必查看下面列出的其他功能和修复。

插件改进

聊天

错误修复
  • 溢出问题和内容偏移
  • 用户状态未正确定位
用户体验更改
  • 减小尺寸以使其更一致

加密

新功能
  • 新的用户选项,用于配置私信是否默认加密。

Kolide

用户体验更改
  • 如果所有设备上的问题都已解决,则移除警报通知。

代码审查

错误修复
  • 如果存储库类别被删除,则重新创建它

主题创建器

错误修复
  • 遵循核心更改进行更新

OpenID Connect

新功能
  • 允许通过站点设置配置 match_by_email

Salesforce

新功能
  • 自动同步标记集下的主题的案例

游戏化

错误修复
  • 焦点错误
用户体验更改
  • 显示默认排行榜周期

其他功能和修复

点击展开

错误修复

  • 正确突出显示活动频道
  • 允许更新超过大小限制的上传的属性
  • send_message 自动化添加了循环功能
  • 将聊天音频重新实现为一项服务
  • 确保尊重 moderators_manage_categories_and_groups
  • 如果有备份代码,则不锁定帐户
  • 缩小图像,其中存在较小的图像上传
  • 永久链接问题
  • 不预加载新主题/消息路由的主题列表
  • 在允许的组包含“everyone”时发送聊天摘要
  • 使用缓存的 RegEx 而不是每次使用时重新创建 RegEx
  • 自动生成类别频道 slug
  • 默认情况下,“Watched words”提交按钮应禁用
  • 使用 i18n 保存文本
  • 处理从侧边栏开始的草稿 DM
  • 在添加非空约束之前迁移值。
  • 使侧边栏链接尊重抽屉模式
  • 允许在不存在聊天频道时删除类别
  • 提升为管理员时更新侧边栏链接
  • 标签不存在时的主题跟踪阶段错误
  • 使聊天编辑器 ID 不为 null
  • 使 ChatMessageUpdater 为 guardian 检查编辑权限
  • #7fca078 的后续操作
  • 保留提醒是绝对的,需要相对父级
  • 欢迎主题也应在 /categories 页面上隐藏
  • 增加 NGINX 请求头缓冲区
  • 正确渲染草稿预览中的链接标题
  • 简化之前的路由处理
  • 使 can_send_private_messages 不依赖于系统用户
  • 将编辑用户 ID 添加到 ChatMessage 和 ChatMessageRevision
  • 永久删除模态框的错误
  • 恢复实验性用户导航的提及选项卡
  • 通过 HTTP 克隆主题时,也尝试原始 URI
  • 主题导入错误处理需要在 hijack 块内进行
  • 防止聊天在收到 404 时进入无限循环
  • 不将范围限制为直接消息
  • 客户端上的通知数据需要一个标识符
  • 移动端小操作的微小对齐修复
  • 当用户通过邀请被添加到组时,写入组日志
  • 修复“我的帖子”上的圆圈指示器,颜色
  • 在没有权限的类别中,即使按标签过滤,新主题按钮现在也正确禁用
  • 修正 lastUnreadUrl 中的帖子编号

用户体验更改

  • 在设置中添加聊天部分,并在插件中隐藏它
  • 侧边栏计数对比度更高
  • 更好的密码重置错误页面
  • 消息操作菜单的调整
  • 替换连接的翻译
  • 修正“Sidekiq”的拼写
  • 聊天索引调整
  • 修正拼写和大小写
  • 更改侧边栏中显示的类别顺序
  • 侧边栏中未读/新颜色的链接感降低
  • 在移动端聊天浏览屏幕上添加返回按钮
  • 聊天频道标题悬停效果范围
  • 整个聊天部分链接被静音时的静音样式
  • 增加聊天草稿屏幕中返回按钮的填充
  • 在侧边栏中隐藏新/未读计数,默认使用点
  • 如果管理员未编辑,也向管理员隐藏欢迎主题
  • 更改欢迎 CTA 的位置
  • 更新和整合已发布的页面样式

性能

  • 在生产环境中禁用自动导入 sourcemaps
  • 使部署之间的样式表哈希保持一致
  • 更新 s3:expire_missing_assets 以分批删除
  • 确保 JS 块内容和文件名是确定性的
  • 修正 s3:upload 中的 should_skip? 逻辑

可访问性

  • 改进已保存状态消息的可访问性
7 个赞