v2.20.1: フィールドフィルタを削除する修正
ハイライト フィールドフィルタ 常に禁止されたフィールドを削除する 以前は、RBAC フラグが有効でない限り、ルート上の許可されたクエリの設定と http.restrictedFieldsの設定は適用されなかった。このリリースでは RBAC フラグの要件を削除して修正します。このバージョンに更新することを強くお勧めします。 これは貴重なセキュリティ修正です。フィールドフィルタが処理するフィールドを常に削除します。
ハイライト フィールドフィルタ 常に禁止されたフィールドを削除する 以前は、RBAC フラグが有効でない限り、ルート上の許可されたクエリの設定と http.restrictedFieldsの設定は適用されなかった。このリリースでは RBAC フラグの要件を削除して修正します。このバージョンに更新することを強くお勧めします。 これは貴重なセキュリティ修正です。フィールドフィルタが処理するフィールドを常に削除します。
ハイライト このリリースでは、ストア API にセキュリティの改善をもたらし、特に、ルートで取得できる関係やフィールドに関連しています。このバージョンにアップデートすることをお勧めします下には変更の詳細と、最新バージョンにアップグレードできない場合は、メドゥサの古いバージョンに適用するためのアップグレードガイドがあります。普段は老人にパッチを。..
メドーサ MCP ユーザーは、次のプロンプトを使用してプロジェクトを更新できます。 私のメドーサ プロジェクトを v2.20.0 に更新します。 支払い プロバイダーは、カートの地域に対して現在検証されています。 セキュリティ修正: 支払セッションを作成すると、要求で送信された支払い プロバイダーのIDが信頼されません。選択したプロバイダが実際のものであることを確認します
メデューサ MCP ユーザは、次のプロンプトを使用してプロジェクトを更新できます: 私のメデューサ プロジェクトを v2.19.0 に更新 Vite と React Router を v7 に更新 最新の変更 このリリースでは、メデューサ 管理者ダッシュボードを更新し、Vite v7.3.6 と React Router v7.18.2 を使用します。これは大きな変更で、次の変更が必要です: Viteの直接依存を v7.3.6 に更新します。
ウィジェットインジェクションゾーンに先 / 後を強調する 変更を突破する LayoutComposer 制御されたページのコンポーネントが編集者ビュー (ウィジェットを含む) を通して配置されているため、 .after. .before ウィジェットインジェクションゾーンがウィジェットがインジェクションゾーン内に配置される場所に影響を与えない - 他のレイアウトコンポーネントと同様に、Edit を通してこれを設定する必要があります。..
このリリースには、新しい機能、バグ修正、よりよいセキュリティのための依存更新が含まれています。メデューサ MCP ユーザーは、次のプロンプトを使用してプロジェクトを更新できます: 私のメデューサ プロジェクトを v2.18.0 に更新 デフォルトでバランスドクエリ 負荷戦略 変更を停止 デフォルトのデータベース 負荷戦略は SELECT_IN から BALANCED に変更され、 MikroORM v7 の意図されたデフォルトに対応しています。マイクロオームがBを。..
このリリースでは、2.17.0で導入された重要なバグを修正しました。なぜbullWorker_.runは、ワーカーが閉鎖されたときにのみ戻すように設計されています (taskforcesh/bullmq#2128).このバグはレーダーに 気付かれずに 待機していました効果は。..
@medusajs/tax@2.17.1 この件について
@medusajs/translation@2.17.1 ありがとうございました
@medusajs/user@2.17.1 ありがとうございました
@medusajs/workflow-engine-inmemory@2.17.1 作業流程エンジンのメモリー@2.17.1
@medusajs/ワークフローエンジン-redis@2.17.1
@medusajs/telemetry@2.17.1 ありがとうございました
@medusajs/test-utils@2.17.1 試聴する
@medusajs/ui@4.1.18
@medusajs/ui-preset@2.17.1 ありがとうございました