- Expédié
- 29 mai 2026 à 00:04 UTC
- Auteur
- Kamo
- Commite
- 81f1163
T3 - Sécurité : - Nouveau Filtre RateLimit (Bucket4j): 1000/min par IP pour les webhooks, 10/min par session pour l'offre d'acceptation/décodeur/récidive, 60/min général. Enregistré avant ProxyHmacFilter donc l'abus frappe le seau avant coût de la vérification cryptographique. SecurityConfig ajoute HSTS et frameOptions(DENY) et contentTypOptions via Spring Security HeaderWriter. - StripeConfig échoue rapidement sur le profil prod avec une clé non-vivre. T8 - Nettoyage des insectes: - - Regarder Loan.productIdSnapshot LoanProduct.feeNsfFlat au lieu de 25 codés en dur. 25 reste le replié lorsque le produit ou la redevance fait défaut. - Acquis un champ d'ajustement Cible (PRINCIPAL / INTERET / FEES). manuelAjuster les envois par cible plutôt que de toucher toujours le principal. Les métadonnées d'audit sont désormais enregistrées quel compteur a été touché. - trouve la plus récente ACTIVE Plan PAUSED et le réactive au lieu de créer une nouvelle ligne que les orphelins s'arrêtaient. - Etume de FetchResult dactylographié avec statut (OK/NE PAS DE FOND / UNACHABLE / UNCONFIGURED). fetchBlob(uid) préservés en tant qu'ancien adaptateur octets-ou null.