Changelog
2026-08 — Отключение legacy licensing authority (Wave 74.15)
Generic single/bulk create License отключён, ProductId из offline request больше не является authority, а validation/refresh Local Relay требуют V2 snapshot state. Интеграциям нужно перейти на Subscription-backed issue и синхронизировать актуальный подписанный Gateway bundle. См. руководство по миграции Wave 74.15.
2026-08 — Надёжные повторы LAN-запросов Local Relay (Wave 74.14.11)
Local Relay activation, refresh lease и device registration теперь сохраняют атомарный SQLite idempotency receipt. Точные повторы переживают рестарт Host, изменённые запросы конфликтуют, а недоступный защищённый результат закрывается fail-closed. См. Local Relay.
2026-08 — Надёжная синхронизация пакетов Edge Gateway (Wave 74.13.7)
Relay API теперь предоставляет аутентифицированные, проверяющие cursor и
устойчивые к рестарту endpoint pull/ack для Edge Bundle v2. См.
синхронизацию пакетов Gateway.
Публичный changelog документации и integrator-facing контрактов. Release notes SDK-пакетов — в каждом публичном SDK-репозитории (SDKs).
Что сюда входит
| Включать | Исключать |
|---|---|
| Breaking или заметные изменения публичного OpenAPI / ошибок / docs IA | Приватные правки Host / ops runbook |
| Ссылки на Migration guides, если нужен cutover | Live secrets, webhook signing, internal broker topology |
| Заметки EN+RU parity той же продуктовой волны | Vendor-private эксперименты только в Console |
Записи
2026-08 — Протокол регистрации публичного ключа Edge Gateway (Wave 74.13.3.2)
Relay API получил additive bootstrap route
POST /api/v1/edge-gateways/{gatewayInstanceId}/signing-keys. Edge Gateway по
outbound HTTPS отправляет точные Tenant/Gateway enrollment token и public-only
ES256 JWK. Cloud не хранит private key material; ответы не кэшируются, а точный
replay отклоняется. См.
Регистрацию публичного ключа Gateway.
2026-08 — Live-цены PlatformPlan на WWW (Wave 74.11.3.2)
Страница тарифов WWW на EN/RU теперь показывает анонимный каталог PlatformPlan вместо захардкоженных цен. Она локализует валюту, интервал и все шесть лимитов платформы и имеет явные состояния загрузки, пустого каталога, ошибки и retry. Невалидные или недоступные данные не заменяются устаревшими частичными ценами.
2026-08 — Анонимный каталог цен PlatformPlan (Wave 74.11.3.1)
Management теперь публикует GET /api/v1/public/platform-plans без
аутентификации. Маршрут возвращает только валидные PlatformPlan с сочетанием
Active и Public и не содержит provider или rights authority. Успешные
ответы детерминированно упорядочены, имеют strong ETag и ограниченное публичное
кэширование; невалидные хранимые данные публичного плана fail-closed завершают
весь запрос без частичного ответа.
2026-08 — Явная видимость PlatformPlan (Wave 74.11.2.1)
Management-контракты PlatformPlan теперь возвращают видимость Internal или
Public. Новые и мигрированные планы fail-closed получают Internal; только
каноническая строка free становится Public, а dogfood остаётся внутренним.
Читатели Platform Admin видят значение, а уполномоченные менеджеры могут менять
его явно. Статус Active сам по себе не публикует план.
2026-08 — Durable API и audit ротации ключа License (Wave 74.9.4.4.2)
Management добавляет customer-scoped route ротации ключа с
customers.read плюс licenses.manage, строгим expected-primary input и
обязательным Idempotency-Key. BC-LIC фиксирует один атомарный receipt
ротации, а BC-AUD до HTTP success добавляет safe evidence по operation ID.
Первый success может один раз раскрыть v2 plaintext; точный recovery replay
завершает недостающий audit и возвращает null plaintext без второй ротации.
Global v1 route теперь использует тот же атомарный service: явный режим
header+body поддерживает retry, а headerless compatibility остаётся deprecated,
warning-headered и non-retryable. Все ответы handler ротации не кэшируются.
2026-08 — Терминальные действия с лицензией клиента (Wave 74.9.4.3.5)
Management добавляет customer-scoped revoke и archive routes с
customers.read плюс licenses.manage, строгим status precondition и без
identity или Idempotency-Key из body. State License, audit evidence и
integration outbox атомарно фиксируются до success. Существующие global
single/bulk revoke envelopes совместимы; revokedByActorId теперь deprecated
и игнорируется в пользу authenticated actor. Global replay по-прежнему даёт
409, а bulk replay остаётся alreadyApplied.
2026-08 — Discovery и выпуск лицензии клиента (Wave 74.9.4.2.3)
Management добавляет customer-scoped routes discovery кандидатов и durable
выпуска из Subscription с customers.read плюс licenses.manage. Discovery
исключает пожизненно занятые Subscriptions до финальной пагинации и fail-closed
при owner-противоречиях. Issue принимает только Subscription/correlation и
обязательный Idempotency-Key; owner identity перечитывается, первый success
раскрывает plaintext один раз, а точный replay возвращает тот же receipt с null
plaintext. Существующий глобальный route выпуска из Subscription совместим.
2026-08 — Management API таблицы лицензий клиента (Wave 74.9.3.5)
В Management добавлен read-only endpoint
GET /api/v1/customers/organizations/{organizationId}/licenses/table с
customers.read, ограниченной пагинацией и фиксированной сортировкой. Точные
строки BC-LIC композируются с typed display-результатами Product,
тарифа/renewal, устройств и usage. Недоступность owner infrastructure или
нарушение целостности набора результатов дают typed 503 без частичных данных.
Usage явно недоступен; plaintext ключа, hashes и provider references
отсутствуют. Additive contract не требует миграции клиента.
2026-08 — Management API агрегата клиента (Wave 74.9.1.4)
В Management добавлены GET и PUT
/api/v1/customers/organizations/{organizationId}/aggregate с permissions
customers.read и customers.manage. GET композирует authoritative профиль
BC-CUS, membership/masks лицензий BC-LIC и display names Product из BC-CAT того
же Tenant. PUT проверяет revision и возвращает только committed profile.
Отсутствующие Product/key metadata остаются явными; plaintext/hash/provider
references никогда не возвращаются. Additive contract не требует миграции
клиента.
2026-07 — Runtime-проверка identity snapshot (Wave 74.7.4)
Cloud Runtime validate теперь разрешает работу только по актуальному проверенному runtime snapshot лицензии. Переданный lease обязан содержать совпадающие Tenant, License, Product, Customer, а также version/hash policy snapshot; отсутствие или несовпадение identity приводит к fail-closed. Durable revoke в Management даёт deny и best-effort распространяет cache hints/invalidation, но authority остаётся PostgreSQL. Ранее выпущенные v1 lease по-прежнему разбираются, однако lease без canonical identity claims больше не проходят Cloud Runtime validation.
2026-07 — Subscription-backed License issue API (Wave 74.6.5.4)
В Management/Partner добавлен
POST /api/v1/licenses/subscription-issues с licenses.manage и обязательным
Idempotency-Key. Tenant и actor берутся только из authenticated context.
Первый commit возвращает 201 и human key один раз; exact replay возвращает
200 с теми же references/mask и plaintextKey: null. Additive contract,
стабильные error codes и Partner examples не требуют миграции.
2026-07 — License new-write identity guard (Wave 74.4.4)
Management/Partner create License принимает additive commercial identity и
явные режимы Subscription / IndividualGrant. Subscription-write отклоняет
отсутствующие Product, Customer, CustomerSubscription, OfferVersion или
technical policy identity. Individual grant требует actor-backed audit.
Различающиеся assignedCustomerId и customerOrganizationId отклоняются.
Legacy create временно остаётся под server-side gate.
2026-07 — Additive License commercial identity reads (Wave 74.4.3)
В ответы списка и карточки License в Management/Partner OpenAPI добавлены
customerOrganizationId, productId, customerSubscriptionId,
offerVersionId, issueMode, migrationState и notes.
assignedCustomerId сохранён; оба customer-имени возвращают одно хранимое
значение. Изменение additive и не требует миграции клиента.
2026-07 — Docs IA fill (Wave 56)
Coverage stubs Licensing, Portals, Runtime configuration и Operations заменены thin product pages. SoT остаётся private docs/public/{en,ru}; sync зеркала — operator-gated.
Ранее заполненные поверхности (неполный список): License Keys, Entitlements, Offline/Floating/Relay, Verify trust (JWKS), Production checklist.
Добавляйте датированные подразделы выше этой строки по мере новых публичных изменений контракта.