- Spegnimento
- 29 maggio 2026 alle ore 00:04 UTC
- Autore
- Kamo
- Impegno
- 81f1163
T3 — Sicurezza: - Nuova RateLimitFilter (Bucket4j): 1000/min per IP per webhooks, 10/min per sessione per offerta accetta/decoder/rescind, 60/min generale. Registrato davanti a ProxyHmacFilter così abuso colpisce il secchio prima Costo di verifica crittografica. - SecurityConfig aggiunge HSTS + frameOptions(DENY) + contentTypeOptions Via Spring Security HeaderWriter. - StripeConfig non riesce velocemente sul profilo prod con chiave non-live. T8 — Pulitura di bug: - No, no. guarda su Loan.productIdSnapshot → LoanProduct.feeNsfFlat invece di codici rigidi $25. $25 rimane il fallback quando il prodotto o la tassa manca. - No, no. acquisisce un campo RegolamentTarget (PRINCIPAL / INTEREST / FEES). manualeInvio corretto per obiettivo piuttosto che toccare sempre il preside. Audit dei metadati ora record che contatore è stato toccato. - No, no. trova la più recente ACTIVE *or* PAUSED plan e reagisce invece di creare una nuova riga che gli orfani si fermarono. - No, no. fetchResult record con stato (OK / NOT FOUND / NONREACHABLE / UNCONFIGURED). fetchBlob(uid) conservato come adattatore legacy bytes-or-null.