Skip to content

2026-04-29-01

Choose a tag to compare

@colinux colinux released this 29 Apr 10:35
db04727

Améliorations et correctifs

Administrateur

  • ETQ admin, je ne peux changer mon email en autonomie que vers un domaine autorisé (#13032)

Instructeur

  • ETQ instructeur, ne pas afficher le libellé d'un autre groupe d'instructeurs dans la recherche (#13031)
  • Correctif: ETQ instructeur, corriger le lien des archives dans le mail (#13040)
  • ETQ instructeur, les infos spécifiques des préférences de notifications sont de nouveau visibles (#13038)

Usager

  • ETQ usager, je peux à nouveau ouvrir la modale d'invitation après expiration de session (#13034)
  • Tech: ignore les valeurs non scalaires dans le prefill API préremplissage (#13007)

Manager

  • Tech: restreint la recherche du SuperAdminDashboard aux attributs affichés (#13033)
  • Tech: scope le lookup du TypeDeChamp dans le manager à la démarche de l'URL (#13037)

Technique

  • Tech: restreint la résolution des modèles d'export aux groupe_instructeurs de l'instructeur (#13044)
  • Tech: remplace les cookies exports seen_at par une entrée dans instructeurs_procedures (#13022)
  • Tech: prévient DoS sur le calcul (linéaire) de complexité de mdp (#13029)
  • Tech: fix virus scan pending — CRON timeout + maintenance task backfill (#13035)
  • Tech: empêche l'énumération d'utilisateurs (emails) par timing attack à la connexion (#13030)
  • Tech: corrige création de compte expert via confirmation_token (#13048)
  • Tech: corrige une injection dans Zone.default_for via tchap (#13041)
  • Tech: bump erb 6.0.2 => 6.0.4 (#13047)
  • Tech, récupération des labels depuis une démarche (#13049)
  • Tech: ajoute une instrumentation plus fine des blob_processor_job (#13051)
  • Tech: corrige les AASM::InvalidTransition récurrents sur les batches (#13045)
  • ETQ tech, durcir l'inscription contre la pollution du paramètre email (#13052)
  • ETQ tech, comparer la signature du webhook Crisp en temps constant (#13055)
  • ETQ tech, ancrer la vérification de domaine email sur le domaine complet (#13054)
  • i18n(notification_mailer): extract hardcoded strings from NotificationMailer (#13036)
  • refactor(haml): migrate IneligibiliteRulesComponent to ERB (#13017)

Notes de déploiement

Migration(s) du schéma de la base de données :

Migration(s) du contenu des données :