История на промените
1.0.10 — 2026-08-12
Поправено
- Поправен е проблемът, при който WooCommerce Checkout Block draft updates се отхвърляха с
truesift_verification_required, когато WordPress транспортира Store API заявкаPUT /checkoutкато HTTPPOSTсX-HTTP-Method-Override: PUT. - Store API proof validation вече следва приоритета на WordPress за REST method override и консумира TrueSift proof само за ефективната финална заявка
POST /wc/store[/vN]/checkout. - Запазена е fail-closed proof проверката за реалната Place order заявка; липсващи, невалидни, изтекли, повторно използвани, несъответстващи, оценени с
reviewили блокирани proofs продължават да бъдат отхвърляни.
1.0.9 — 2026-08-02
- Референцията към официалния client SDK и browser bundle е обновена до
@truesift/next@0.2.1. - Добавени са изрични metadata за plugin, SDK, contract, browser bundle и asset revision чрез
window.TrueSiftWordPressBuild. - Добавена е browser диагностика за заредения SDK global,
TrueSiftCheckexport, заредената SDK версия и монтираните admin previews. - SDK cache revision е променена към комбинирания release key
1.0.9-0.2.1. - Запазени са провереното proof-consumption поведение при WordPress login и fallback preview gallery.
1.0.8 — 2026-08-02
- Добавени са versioned, SDK-generated fallback previews за Checkbox, Banner, Inline и Badge admin cards.
- Добавено е отложено и idempotent live-preview mounting за optimization plugins, които отлагат JavaScript.
- Cache version на bundle-вания SDK asset е обвързана с WordPress plugin release версията, така че коригиран adapter bundle да не остава стар в optimization cache.
1.0.7 — 2026-08-02
- Поправено е server-side приемането на proof за официалния TrueSift 0.2 contract.
- Успешното еднократно proof consumption вече се приема, когато API върне
consumed: trueили непразенconsumedAttimestamp. - Запазени са строгите проверки за
allowed: true,decision: allow, challenge ID, action, path и origin. - Safe debug diagnostics са разширени с нормализирания резултат от потвърждението за consumption.
1.0.6 — 2026-08-02
Добавено
- Постоянен TrueSift debug mode, достъпен само за администратори, за challenge, verify, proof consumption, signed context и integration outcomes.
- Tools debug log с UTC timestamps, request correlation IDs, безопасна проверка на response полета, HTTP status, duration и proof-contract checks.
- JSON diagnostic reports за сваляне и защитена функция за изчистване на log-а.
- Записване на наличност на token, дължина и необратим кратък fingerprint без съхраняване на credentials или пълни tokens.
Сигурност
- Debug записите редактват credentials, authorization material, cookies, nonces, site keys, secret keys и пълни challenge, context или verification tokens.
- Верификацията остава fail-closed; този diagnostic release не отслабва proof contract и не заобикаля server-side verification.
1.0.5 — 2026-08-02
Поправено
- Авторитетният browser
verificationTokenсе съхранява отделно от променливия login form markup. - Signed context и verification hidden fields се пресъздават и синхронизират, когато друг login или security plugin промени DOM-а на формата.
- Native
formdataserialization bridge гарантира, че WordPress login POST requests винаги съдържат текущия TrueSift proof. - Submit действието остава блокирано, докато текущият proof не е едновременно verified и serializable.
1.0.4 — 2026-08-01
Добавено
- TrueSift verification component се render-ва в
woocommerce/checkout-actions-blockнепосредствено преди Place order действието. verificationTokenи подписаният WordPresscontextTokenсе публикуват чрез Checkout Store extension namespacetruesift.- Checkout Block validation е регистрирана чрез
wc.blocksCheckoutEvents.onCheckoutValidation, включително checkout validation, задействана от express payment. - Checkout Block proofs се валидират и консумират атомарно през Store API boundary преди WooCommerce да започне order processing.
- TrueSift се reset-ва и изисква нов proof след Checkout Block processing failures.
cart_checkout_blockscompatibility се декларира чрез WooCommerceFeaturesUtil.
Променено
- WooCommerce checkout admin option е преименувана, за да е ясно, че една настройка защитава и classic, и block checkout.
1.0.3 — 2026-08-01
- Официалният TrueSift browser runtime се enqueue-ва преди page output, когато заявеният post съдържа shortcode
[truesift]. - Поправени са standalone shortcode pages, при които mount markup е бил render-нат, но late-enqueued SDK runtime и inline configuration не са били надеждно отпечатвани от активната тема или optimization stack.
- Съществуващият enqueue при shortcode render остава като fallback за динамично генерирано shortcode съдържание.
1.0.2 — 2026-08-01
Поправено
- Коригиран е entry point-ът на WordPress browser bundle, така че да зарежда официалния
TrueSiftCheckcomponent без предварително разрешаване на optional SDK exports, които не са част от WordPress runtime bundle. - Login-screen SDK и adapter assets се зареждат в document head.
- Добавени са устойчиви автоматични mounts за
#loginform,#registerformи#lostpasswordform. - Обикновен shortcode
[truesift]може да render-не официалната визуална проверка в standalone mode, когато не е поставен във форма. - PHP hook rendering остава основният път за form integration, като се предотвратяват duplicate mounts.
Всички съществени production промени по TrueSift WordPress плъгина се документират тук.
1.0.1 — 2026-08-01
Поправено
- TrueSift browser runtime, WordPress
wp-elementdependency, configuration и stylesheet се enqueue-ват по време наlogin_enqueue_scripts, преди да бъде отпечатан head-ът на login page. - Възстановени са видимото widget rendering и защитата на submit бутона в native WordPress login, registration и password-reset-request screens.
1.0.0 — 2026-07-31
Добавено
- WordPress-native TrueSift administration под Settings.
- Криптирано съхранение на site credentials с поддръжка на
wp-config.phpconstants. - Live non-networked previews за checkbox, banner, inline и badge layouts.
- Глобални настройки за theme, locale, size, appearance, timeout и availability policy.
- Сигурни локални challenge и browser-verification REST bridges.
- Server-side proof validation с обвързване към action, path и origin.
- Atomic single-use token consumption и replay rejection.
- WordPress login, registration, password reset и comment integrations.
- WooCommerce login, registration, classic checkout и product-review integrations.
- Contact Form 7, WPForms, Fluent Forms и Elementor Pro Forms integrations.
- Ръчен shortcode
[truesift]и PHP helpertruesift_verify_request(). - Import/export на settings без secret credentials.
- Connection diagnostics, privacy-policy guidance, safe logging и uninstall controls.
Сигурност
- Browser стойности
allowed,decision,score,status,failOpen,challengeId,action,pathиoriginникога не разрешават защитено PHP действие. - TrueSift Secret Key остава само на сървъра.
- Нормалното приемане на proof изисква
allowed: true,decision: allowиconsumed: true. - Невалидни, изтекли, повторно използвани, несъответстващи, оценени с
reviewи блокирани proofs се отказват.