Документация

История на промените

1.0.10 — 2026-08-12

Поправено

  • Поправен е проблемът, при който WooCommerce Checkout Block draft updates се отхвърляха с truesift_verification_required, когато WordPress транспортира Store API заявка PUT /checkout като HTTP POST с X-HTTP-Method-Override: PUT.
  • Store API proof validation вече следва приоритета на WordPress за REST method override и консумира TrueSift proof само за ефективната финална заявка POST /wc/store[/vN]/checkout.
  • Запазена е fail-closed proof проверката за реалната Place order заявка; липсващи, невалидни, изтекли, повторно използвани, несъответстващи, оценени с review или блокирани proofs продължават да бъдат отхвърляни.

1.0.9 — 2026-08-02

  • Референцията към официалния client SDK и browser bundle е обновена до @truesift/next@0.2.1.
  • Добавени са изрични metadata за plugin, SDK, contract, browser bundle и asset revision чрез window.TrueSiftWordPressBuild.
  • Добавена е browser диагностика за заредения SDK global, TrueSiftCheck export, заредената SDK версия и монтираните admin previews.
  • SDK cache revision е променена към комбинирания release key 1.0.9-0.2.1.
  • Запазени са провереното proof-consumption поведение при WordPress login и fallback preview gallery.

1.0.8 — 2026-08-02

  • Добавени са versioned, SDK-generated fallback previews за Checkbox, Banner, Inline и Badge admin cards.
  • Добавено е отложено и idempotent live-preview mounting за optimization plugins, които отлагат JavaScript.
  • Cache version на bundle-вания SDK asset е обвързана с WordPress plugin release версията, така че коригиран adapter bundle да не остава стар в optimization cache.

1.0.7 — 2026-08-02

  • Поправено е server-side приемането на proof за официалния TrueSift 0.2 contract.
  • Успешното еднократно proof consumption вече се приема, когато API върне consumed: true или непразен consumedAt timestamp.
  • Запазени са строгите проверки за allowed: true, decision: allow, challenge ID, action, path и origin.
  • Safe debug diagnostics са разширени с нормализирания резултат от потвърждението за consumption.

1.0.6 — 2026-08-02

Добавено

  • Постоянен TrueSift debug mode, достъпен само за администратори, за challenge, verify, proof consumption, signed context и integration outcomes.
  • Tools debug log с UTC timestamps, request correlation IDs, безопасна проверка на response полета, HTTP status, duration и proof-contract checks.
  • JSON diagnostic reports за сваляне и защитена функция за изчистване на log-а.
  • Записване на наличност на token, дължина и необратим кратък fingerprint без съхраняване на credentials или пълни tokens.

Сигурност

  • Debug записите редактват credentials, authorization material, cookies, nonces, site keys, secret keys и пълни challenge, context или verification tokens.
  • Верификацията остава fail-closed; този diagnostic release не отслабва proof contract и не заобикаля server-side verification.

1.0.5 — 2026-08-02

Поправено

  • Авторитетният browser verificationToken се съхранява отделно от променливия login form markup.
  • Signed context и verification hidden fields се пресъздават и синхронизират, когато друг login или security plugin промени DOM-а на формата.
  • Native formdata serialization bridge гарантира, че WordPress login POST requests винаги съдържат текущия TrueSift proof.
  • Submit действието остава блокирано, докато текущият proof не е едновременно verified и serializable.

1.0.4 — 2026-08-01

Добавено

  • TrueSift verification component се render-ва в woocommerce/checkout-actions-block непосредствено преди Place order действието.
  • verificationToken и подписаният WordPress contextToken се публикуват чрез Checkout Store extension namespace truesift.
  • Checkout Block validation е регистрирана чрез wc.blocksCheckoutEvents.onCheckoutValidation, включително checkout validation, задействана от express payment.
  • Checkout Block proofs се валидират и консумират атомарно през Store API boundary преди WooCommerce да започне order processing.
  • TrueSift се reset-ва и изисква нов proof след Checkout Block processing failures.
  • cart_checkout_blocks compatibility се декларира чрез WooCommerce FeaturesUtil.

Променено

  • WooCommerce checkout admin option е преименувана, за да е ясно, че една настройка защитава и classic, и block checkout.

1.0.3 — 2026-08-01

  • Официалният TrueSift browser runtime се enqueue-ва преди page output, когато заявеният post съдържа shortcode [truesift].
  • Поправени са standalone shortcode pages, при които mount markup е бил render-нат, но late-enqueued SDK runtime и inline configuration не са били надеждно отпечатвани от активната тема или optimization stack.
  • Съществуващият enqueue при shortcode render остава като fallback за динамично генерирано shortcode съдържание.

1.0.2 — 2026-08-01

Поправено

  • Коригиран е entry point-ът на WordPress browser bundle, така че да зарежда официалния TrueSiftCheck component без предварително разрешаване на optional SDK exports, които не са част от WordPress runtime bundle.
  • Login-screen SDK и adapter assets се зареждат в document head.
  • Добавени са устойчиви автоматични mounts за #loginform, #registerform и #lostpasswordform.
  • Обикновен shortcode [truesift] може да render-не официалната визуална проверка в standalone mode, когато не е поставен във форма.
  • PHP hook rendering остава основният път за form integration, като се предотвратяват duplicate mounts.

Всички съществени production промени по TrueSift WordPress плъгина се документират тук.

1.0.1 — 2026-08-01

Поправено

  • TrueSift browser runtime, WordPress wp-element dependency, configuration и stylesheet се enqueue-ват по време на login_enqueue_scripts, преди да бъде отпечатан head-ът на login page.
  • Възстановени са видимото widget rendering и защитата на submit бутона в native WordPress login, registration и password-reset-request screens.

1.0.0 — 2026-07-31

Добавено

  • WordPress-native TrueSift administration под Settings.
  • Криптирано съхранение на site credentials с поддръжка на wp-config.php constants.
  • Live non-networked previews за checkbox, banner, inline и badge layouts.
  • Глобални настройки за theme, locale, size, appearance, timeout и availability policy.
  • Сигурни локални challenge и browser-verification REST bridges.
  • Server-side proof validation с обвързване към action, path и origin.
  • Atomic single-use token consumption и replay rejection.
  • WordPress login, registration, password reset и comment integrations.
  • WooCommerce login, registration, classic checkout и product-review integrations.
  • Contact Form 7, WPForms, Fluent Forms и Elementor Pro Forms integrations.
  • Ръчен shortcode [truesift] и PHP helper truesift_verify_request().
  • Import/export на settings без secret credentials.
  • Connection diagnostics, privacy-policy guidance, safe logging и uninstall controls.

Сигурност

  • Browser стойности allowed, decision, score, status, failOpen, challengeId, action, path и origin никога не разрешават защитено PHP действие.
  • TrueSift Secret Key остава само на сървъра.
  • Нормалното приемане на proof изисква allowed: true, decision: allow и consumed: true.
  • Невалидни, изтекли, повторно използвани, несъответстващи, оценени с review и блокирани proofs се отказват.