Release 5.4.2
Content Security Policy verbeterd
Naar aanleiding van een security-audit zijn de Content Security Policy (CSP) en de verwerking van styles in de Econobis-applicatie en het klantenportaal verbeterd.
De productiebuild van de Econobis client-app is aangepast zodat reguliere CSS als afzonderlijke stylesheetbestanden wordt opgebouwd en geladen, in plaats van deze tijdens runtime te injecteren.
In het klantenportaal is een inline script vervangen door een extern JavaScript-bestand en zijn niet meer benodigde CSP-configuraties verwijderd. Daarnaast is een lokale CSP-configuratie toegevoegd, zodat CSP-beperkingen ook tijdens development kunnen worden getest.
Aanscherpen controles adres energie leverancier perioden
Hier zijn diverse checks aangescherpt om gaten en overlaps in energie leverancier perioden te voorkomen bij contactadressen. Verder mag je ze niet meer verwijderen of zodanig wijzigen dat ze (deels) buiten nog niet verwerkte Kwh opbrengstverdelingen gaan vallen.