Releases: link-it/govpay
Release list
GovPay 3.9.3.p2
Rilascio versione 3.9.3.p2
Sommario
Patch release di manutenzione su 3.9.3.p1. Risolve un bug silenzioso sulla persistenza del flag abilitato del connettore d'integrazione delle Applicazioni (Issue #874): il connettore veniva salvato in DB sempre come ABILITATO='false' indipendentemente dallo stato dell'applicazione.
🐛 Bug fix
Issue #874 — Connettore d'integrazione dell'Applicazione persistito sempre con abilitato = false
Nella persistenza EAV della tabella connettori, la riga cod_proprieta = 'ABILITATO' associata al connettore d'integrazione di
un'applicazione (cod_connettore = '<CODAPP>_INTEGRAZIONE') risultava sempre valore = 'false', a prescindere dallo stato di abilitazione dell'applicazione.
🔧 Build / Repo
- Versione Maven: tutti i moduli portati a
3.9.3.p2. publiccode.yml:softwareVersionallineato a 3.9.3.p2.- Merge di
masterin3.9.xper allineare la history dei tag pubblicati.
📋 Metadati
- Versione Maven:
3.9.3.p2. - Nessuna nuova patch SQL introdotta.
- Nessuna variazione del contratto API.
📊 Statistiche
- Issue chiuse: #874
- Refactor: nessuno; fix puntuale in
ApplicazioniConverter.
📦 Componenti aggiuntivi — versioni minime
Invariati rispetto a 3.9.3.p1.
| Componente | Versione minima |
|---|---|
| CORE (GovPay) | 3.9.3.p2 |
| BATCH-ACA | 1.2.3 |
| BATCH-FR | 1.1.5 |
| BATCH-RT | 1.0.3 |
| BATCH-IBAN | 1.0.2 |
| BATCH-MAGGIOLI | 1.0.3 |
| BATCH-NOTIFICHE | 1.0.6 |
| API-PORTALE | 1.1.12 |
| API-STAMPE | 1.2.4 |
| API-GDE | 1.1.4 |
| LIB-BOM | 1.1.4 |
| LIB-COMMON | 1.1.2 |
| PORTAL APP | 5.1.0 |
⬆ Aggiornamento
Da 3.9.3.p1 / 3.9.3
Patch in-place: sostituire i WAR/EAR con quelli della 3.9.3.p2. Non sono richieste patch DB. Il fix Java allinea il flag ABILITATO del connettore d'integrazione al primo PUT dell'applicazione. Se si vuole riallineare subito i dati persistiti, eseguire il blocco appeso in coda alla patch 3.9.2.sql (sezione -- 3.9.3.p2) del proprio dialetto.
Da 3.9.2 / 3.9.2.p1
Vale la procedura standard di aggiornamento alla 3.9.3 (vedi Release Notes 3.9.3) e alla 3.9.3.p1 (vedi Release Notes 3.9.3.p1). Le patch db/sql/<dialetto>/patch/3.9.2.sql di questo rilascio includono già in coda il blocco -- 3.9.3.p2 di backfill.
Configurazioni Spring Security personalizzate
Resta valida la procedura di migrazione dei file spring-sec/*-applicationContext-security.xml introdotta in 3.9.3
(<global-method-security> → <method-security secured-enabled="true" pre-post-enabled="false"/>). Vedi Release Notes 3.9.3 § Breaking changes.
🔗 Riferimenti
- Issue: #874
- Release notes 3.9.3.p1: RELEASE_NOTES_3.9.3.p1.md
- Release notes 3.9.3: RELEASE_NOTES_3.9.3.md
- Documentazione: https://govpay.readthedocs.io/it/master/
- Repository: https://github.com/link-it/govpay
- Issue tracker: https://github.com/link-it/govpay/issues
Full Changelog: 3.9.3.p1...3.9.3.p2
GovPay 3.9.3.p1
Rilascio versione 3.9.3.p1
Sommario
Patch release di manutenzione su 3.9.3. Risolve una regressione nel calcolo degli URL di paginazione restituiti dalle API REST quando GovPay è installato dietro un reverse proxy Apache con Tomcat configurato con RewriteValve (Issue #872).
Nessuna nuova patch SQL introdotta dalla 3.9.3.p1 (le modifiche su 3.9.2.sql sono retro-incluse per chi sta ancora applicando l'aggiornamento dalla 3.9.2). Nessun cambio di contratto API.
🐛 Bug fix
Issue #872 — URL di paginazione malformati con Tomcat RewriteValve dietro reverse proxy
Nelle installazioni con reverse proxy Apache che inoltra a un Tomcat configurato con RewriteValve, gli URL restituiti nei campi prossimiRisultati delle risposte di paginazione risultavano malformati: il primo carattere subito dopo la base path veniva "mangiato".
Esempio: chiamando /govpay/backend/api/backoffice/rs/form/v1/rpp, il campo prossimiRisultati veniva restituito come https://host/govpay/backend/api/backoffice/rs/form/v11/rpp?...&pagina=2 (v1 → v11).
Il problema non si manifestava accedendo direttamente al Tomcat (anche con RewriteValve attivo), né in installazioni con Apache reverse proxy senza RewriteValve lato Tomcat: solo la combinazione delle due cose lo innescava.
🔧 Build / Infrastruttura
Pipeline refresh-owasp-db.yml
Allineata la gestione della cache OWASP Dependency-Check NVD al pattern usato dagli altri progetti del gruppo (chiave della cache versionata in base al plugin, refresh schedulato robusto rispetto al cambio di schema del DB embedded).
publiccode.yml
Aggiornati softwareVersion e releaseDate alla 3.9.3.p1.
📋 Metadati
- Versione Maven: tutti i moduli portati a
3.9.3.p1. publiccode.yml:softwareVersion3.9.3 → 3.9.3.p1.- Nessuna nuova patch SQL introdotta. Modifiche retro-incluse al file
3.9.2.sql(vedi sezione precedente).
📦 Componenti aggiuntivi — versioni minime
Invariati rispetto a 3.9.3.
| Componente | Versione minima |
|---|---|
| CORE (GovPay) | 3.9.3.p1 |
| BATCH-ACA | 1.2.3 |
| BATCH-FR | 1.1.5 |
| BATCH-RT | 1.0.3 |
| BATCH-IBAN | 1.0.2 |
| BATCH-MAGGIOLI | 1.0.3 |
| BATCH-NOTIFICHE | 1.0.2 |
| API-PORTALE | 1.1.12 |
| API-STAMPE | 1.2.4 |
| API-GDE | 1.1.3 |
| LIB-BOM | 1.1.4 |
| LIB-COMMON | 1.1.2 |
| PORTAL APP | 5.1.0 |
⬆ Aggiornamento
Da 3.9.3/3.9.2
Patch in-place: sostituire i WAR con quelli della 3.9.3.p1. Non sono richieste patch DB aggiuntive.
Da 3.9.0
Vale la procedura standard di aggiornamento alla 3.9.3 (vedi Release Notes 3.9.3). Si raccomanda di utilizzare la versione aggiornata della patch 3.9.2.sql inclusa in questo rilascio (drop esplicito di idx_rpt_fk_prt) per evitare lunghi tempi di esecuzione del DROP COLUMN id_pagamento_portale su Oracle.
Configurazioni Spring Security personalizzate
Resta valida la procedura di migrazione dei file spring-sec/*-applicationContext-security.xml introdotta in 3.9.3 (sostituzione di <global-method-security> con <method-security secured-enabled="true" pre-post-enabled="false"/>).
Vedi Release Notes 3.9.3 § Breaking changes.
🔗 Riferimenti
- Issue: #872
- Release notes 3.9.3: RELEASE_NOTES_3.9.3.md
- Documentazione: https://govpay.readthedocs.io/it/master/
- Repository: https://github.com/link-it/govpay
- Issue tracker: https://github.com/link-it/govpay/issues
Full Changelog: 3.9.3...3.9.3.p1
GovPay 3.9.3
Rliascio versione 3.9.3
Sommario
Release di consolidamento tecnologico.
Il cambiamento principale è la migrazione del reactor principale a Spring Framework 7.x e Spring Security 7.x (issue #869), accompagnata dal bump di CXF a 4.2 (baseline Jakarta EE 11) e dall'aggiornamento di ~30 dipendenze a versioni minor/patch stabili (Jackson, Jersey, HttpClient5, Nimbus JOSE JWT, Log4j, Swagger, PostgreSQL driver e l'intera famiglia Apache Commons).
Inclusi una serie di fix legati al deploy su Tomcat 11 con la nuova baseline Spring Security, miglioramenti di pipeline (cache OWASP versionata in base al plugin) e correzioni di qualità Sonar.
Nessuna modifica di schema database. Nessun cambio di contratto API.
⚠ Breaking changes e note di migrazione
File spring-sec/*-applicationContext-security.xml personalizzati — azione richiesta
In Spring Security 7 l'elemento XML <global-method-security> è stato rimosso (era deprecato dalla 5.6).
Se la propria installazione ha mantenuto modifiche locali ai file spring-sec/*-applicationContext-security.xml (es. per attivare/disattivare schemi di autenticazione commentando i blocchi BASIC_GOVPAY_PROVIDER_START/END, OAUTH2_START/END, ecc.) non basta sostituire i WAR: il deploy fallirà con
NoClassDefFoundError: org/springframework/security/access/annotation/SecuredAnnotationSecurityMetadataSource
Procedura di aggiornamento dei propri XML personalizzati:
- Aprire ciascuno dei 5 file
*-applicationContext-security.xmlin uso (api-backoffice, api-pagopa, api-pendenze, api-ragioneria, api-user). - Localizzare il blocco:
<global-method-security secured-annotations="enabled"> </global-method-security>
- Sostituirlo con:
<method-security secured-enabled="true" pre-post-enabled="false"/>
- Verificare che gli schemi di autenticazione attivi/disattivi (i blocchi commentati
*_START/*_END) siano stati riportati identici dalla configurazione precedente.
Il comportamento a runtime è invariato: secured-enabled="true" mantiene @Secured attiva e pre-post-enabled="false" mantiene @PreAuthorize/@PostAuthorize disattivate, esattamente come nella vecchia configurazione. Nel codebase di GovPay nessuna annotation di method security è in uso, quindi l'effetto pratico è nullo, ma la sintassi XML è obbligatoriamente da migrare.
Spring Framework 7 / Spring Security 7 (Issue #869)
Aggiornata la baseline runtime:
| Componente | Da | A |
|---|---|---|
| Spring Framework | 6.2.17 | 7.0.8 |
| Spring Security | 6.5.9 | 7.1.0 |
| Spring LDAP | 3.3.3 | 4.1.0 |
| Apache CXF | 4.1.3 | 4.2.2 |
| CXF XJC runtime | 4.1.0 | 4.2.0 |
Impatti operativi:
- Java 17 minimo (govpay è già su Java 21 — nessuna azione).
- Container target: Tomcat 11 / Wildfly 36+ (baseline Jakarta EE 11). I deployment su Tomcat 10.x non sono più supportati.
spring-jclrimosso dalle dipendenze: il bridging commons-logging è già fornito dalog4j-jcl.- Spring Security 7 default-deny: le richieste HTTP che ricadono fuori da qualsiasi filter chain (
<http pattern="…">) ora restituiscono 403 invece di passare senza filtri. Verificare eventuali health-check o probe che colpiscono URL root: usare gli endpoint applicativi (es./rs/basic/v1/info). <global-method-security>rimosso da Spring Security 7: nei filespring-sec/*-applicationContext-security.xmlsostituito con<method-security secured-enabled="true" pre-post-enabled="false"/>. Comportamento invariato (nessuna annotation@Secured/@PreAuthorizenel codebase).
Jackson
Rimane sulla linea 2.x (2.22.0). L'upgrade a Jackson 3.x è stato volutamente disaccoppiato per via dell'impatto a cascata su CXF/Swagger/Jersey/OpenSPCoop2 (cambio di package da com.fasterxml.jackson a tools.jackson); verrà tracciato in una release dedicata.
Database
Nessuna patch SQL prevista per 3.9.3 — zero modifiche di schema.
🔒 Sicurezza e aggiornamenti
Spring & ecosistema
| Componente | Da | A |
|---|---|---|
| Spring Framework | 6.2.17 | 7.0.8 |
| Spring Security | 6.5.9 | 7.1.0 |
| Spring LDAP | 3.3.3 | 4.1.0 |
| Apache CXF | 4.1.3 | 4.2.2 |
| CXF XJC runtime | 4.1.0 | 4.2.0 |
| Nimbus JOSE JWT | 10.4.2 | 10.9.1 |
Jackson, Jersey, HTTP, JSON
| Componente | Da | A |
|---|---|---|
| Jackson core/databind/annotations | 2.21.1 | 2.22.0 |
| Jersey | 3.1.11 | 3.1.12 |
| HttpClient5 | 5.5 | 5.6.1 |
| Swagger v3 core | 2.2.36 | 2.2.51 |
| Swagger parser v3 | 2.1.32 | 2.1.44 |
| Swagger codegen plugin | 3.0.71 | 3.0.81 |
| Webjars Swagger UI | 5.20.1 | 5.32.6 |
| Log4j | 2.25.4 | 2.26.0 |
| SnakeYAML | 2.5 | 2.6 |
| Guava | 33.4.8-jre | 33.6.0-jre |
| Javassist | 3.30.2-GA | 3.31.0-GA |
| networknt json-schema-validator | 1.5.6 | 1.5.9 |
| json-path | 2.9.0 | 2.10.0 |
Apache Commons (intera famiglia)
| Componente | Da | A |
|---|---|---|
| commons-csv | 1.14.0 | 1.14.1 |
| commons-codec | 1.19.0 | 1.22.0 |
| commons-io | 2.20.0 | 2.22.0 |
| commons-text | 1.14.0 | 1.15.0 |
| commons-lang3 | 3.18.0 | 3.20.0 |
| commons-pool2 | 2.12.1 | 2.13.1 |
| commons-net | 3.12.0 | 3.13.0 |
Jakarta / driver / build
| Componente | Da | A |
|---|---|---|
| jakarta-xml-ws-api | 4.0.2 | 4.0.3 |
| jakarta-saaj-impl | 3.0.4 | 3.0.6 |
| ant | 1.10.15 | 1.10.17 |
| jaxen | 2.0.0 | 2.0.6 |
| zxing javase | 3.5.3 | 3.5.4 |
| PostgreSQL driver | 42.7.7 | 42.7.11 |
| OWASP dependency-check plugin | 12.2.0 | 12.2.2 |
Scartati in 3.9.3
Tenute fuori versioni non stabili o major jump rischiosi: angus-mail 2.1.0-M1, jakarta.mail/activation/servlet milestone, groovy 2.6.0-alpha-4, slf4j 2.1.0-alpha1, jaxb 3.1.0-M1, rhino 1.9.1 (major jump).
🛠 Infrastruttura e Build
Cache OWASP Dependency-Check versionata per plugin
La chiave di cache su GitHub Actions passa da ${{ runner.os }}-owasp-${{ github.sha }} (invalidata ad ogni commit) a ${{ runner.os }}-owasp-v<plugin-version>-<date>. Beneficio: la cache vive un'intera giornata e viene invalidata automaticamente al bump del plugin, evitando lo schema-mismatch del DB embedded. In maven.yml aggiunto NOUPDATE_FLAG=-DautoUpdate=false quando la cache giornaliera è calda. In refresh-owasp-db.yml allineato lo scarico della CLI dependency-check alla versione del plugin (era hardcoded 12.1.0) e aggiornato il repo di download da jeremylong/DependencyCheck a dependency-check/DependencyCheck.
owasp.plugin.autoUpdate=true di default
Riportato a true dopo aver risolto i problemi del repository NIST. Il bump dello schema del DB embedded richiede l'autoUpdate; in caso di problemi temporanei lato NVD si può sempre fare override puntuale via CLI con -Dowasp.plugin.autoUpdate=false.
📦 Componenti aggiuntivi — versioni minime
Invariati rispetto a 3.9.2.p1. Per il dettaglio fare riferimento alle Release Notes 3.9.2.
| Componente | Versione minima |
|---|---|
| CORE (GovPay) | 3.9.3 |
| BATCH-ACA | 1.2.3 |
| BATCH-FR | 1.1.5 |
| BATCH-RT | 1.0.3 |
| BATCH-IBAN | 1.0.2 |
| BATCH-MAGGIOLI | 1.0.3 |
| BATCH-NOTIFICHE | 1.0.2 |
| API-PORTALE | 1.1.12 |
| API-STAMPE | 1.2.4 |
| API-GDE | 1.1.3 |
| LIB-BOM | 1.1.4 |
| LIB-COMMON | 1.1.2 |
| PORTAL APP | 5.1.0 |
🔗 Riferimenti
- Issue #869 (migrazione Spring 7): #869
- Release notes 3.9.2: RELEASE_NOTES_3.9.2.md
- Release notes 3.9.2.p1: RELEASE_NOTES_3.9.2.p1.md
- Documentazione: https://govpay.readthedocs.io/it/master/
- Repository: https://github.com/link-it/govpay
- Issue tracker: https://github.com/link-it/govpay/issues
Full Changelog: 3.9.2.p1...3.9.3
GovPay 3.9.2.p1
Rilascio versione 3.9.2.p1
Sommario
Patch release di manutenzione su 3.9.2. Risolve una regressione nella gestione del tracciato di esito durante la ripresa della fase di stampa (Issue #866), aggiunge la testsuite di regressione corrispondente e include alcuni miglioramenti di pipeline CI (fix invocazione installer Tomcat, generazione SBOM CycloneDX). Nessuna modifica di schema DB rispetto a 3.9.2.
Bug fix
Issue #866 — raw_esito azzerato durante la fase IN_STAMPA
Quando il task ElaborazioneTracciatiPendenze[Check] riprendeva un tracciato già in stato IN_STAMPA (ad esempio dopo errore in stampa, deploy multi-nodo, o sovrapposizione tra il Check da 5s e il task principale da 30min), la chiamata a updateFineElaborazione azzerava la colonna raw_esito sul DB.
Metadati
publiccode.yml:softwareVersion3.9.1 → 3.9.2,releaseDate2026-05-15 (aggiornati prima del tag p1).- Versione Maven: tutti i moduli portati a
3.9.2.p1. - Nessuna patch SQL aggiuntiva rispetto a 3.9.2.
Componenti aggiuntivi — versioni minime
Invariati rispetto a 3.9.2.
| Componente | Versione minima | Release |
|---|---|---|
| BATCH-ACA | 1.2.3 | link-it/govpay-aca-batch 1.2.3 |
| BATCH-FR | 1.1.4 | link-it/govpay-fdr-batch 1.1.4 |
| BATCH-RT | 1.0.3 | link-it/govpay-rt-batch 1.0.3 |
| BATCH-IBAN | 1.0.2 | link-it/govpay-iban-batch 1.0.2 |
| BATCH-MAGGIOLI | 1.0.3 | link-it/govpay-maggioli-jppa 1.0.3 |
| BATCH-NOTIFICHE | 1.0.2 | link-it/govpay-notify-batch 1.0.2 |
| API-PORTALE | 1.1.12 | link-it/govpay-portal-api 1.1.12 |
| API-STAMPE | 1.2.4 | link-it/govpay-stampe-api 1.2.4 |
| API-GDE | 1.1.3 | link-it/govpay-gde-api 1.1.3 |
| LIB-BOM | 1.1.4 | link-it/govpay-bom 1.1.4 |
| LIB-COMMON | 1.1.2 | link-it/govpay-common 1.1.2 |
| PORTAL APP | 5.1.0 | link-it/govpay-portal 5.1.0 |
Aggiornamento da 3.9.2
Patch in-place: sostituire i WAR con quelli della 3.9.2.p1. Non sono richieste patch DB aggiuntive rispetto a quanto già applicato per la 3.9.2.
Riferimenti
- Documentazione: https://govpay.readthedocs.io/it/master/
- Repository: https://github.com/link-it/govpay
- Issue tracker: https://github.com/link-it/govpay/issues
Full Changelog: 3.9.2...3.9.2.p1
GovPay 3.9.2
Rilascio versione 3.9.2
Elenco interventi
- #787 File di log separati per WAR, ogni WAR scrive su un file di log dedicato per facilitare il debug.
- #836 Rimozione API-Pagamento e WebConnector: dopo la dismissione del modello 1 da parte di pagoPA queste API non erano piu' necessrie
- #846 Dismissione batch acquisizione flussi di rendicontazione interno: le API SOAP di acquisizione dei flussi di rendicontazione sono deprecate e verranno dismesse da pagoPA, l'acquisizione e' demandata interamente al Batch-FDR che utilizza le nuove API-Rest.
- #856 Aggiunto supporto per SEPA Request To Pay: Aggiunti tre nuovi valori
tipoContabilitaper permettere all'EC di escludere posizioni debitorie dalla veicolazione SRTP secondo le regole pagoPA.
Breaking changes e note di migrazione
Rimossa API di pagamento
La WAR api-pagamento è stata interamente rimossa dopo la dismissione del modello 1 da parte di pagoPA.
Rimosse primitive modello 1 da API pagoPA
Sono state dismesse le primitive SOAP per le operazioni paaVerificaRPT, paaAttivaRPT, paaInviaRT.
Recupero RT solo esterno
La procedura interna di Recupero RT è stata rimossa definitivamente. Il batch deve ora essere installato come componente esterno (govpay-rt-batch).
Nelle API-Backoffice viene mantenuta la configurazione del connettore verso pagoPA utilizzato dal batch esterno via DB.
Acquisizione rendicontazioni esterna
La modalità di default per l'acquisizione rendicontazioni è ora batch esterno FDR. Le installazioni che mantengono la modalità interna devono configurarla esplicitamente.
Database
Le patch 3.9.2.sql per tutti i dialetti supportati (PostgreSQL, Oracle, MySQL, HSQL, SQL Server) includono:
DROP VIEW versamenti_incassi(vista non più utilizzata, modello ORM rimosso)DROP VIEW v_pagamenti_portalee altre viste dipendenti dalla tabellapagamenti_portale- Drop colonna
id_pagamento_portaledarpt - Drop tabelle
pag_port_versamentiepagamenti_portale
Sicurezza e qualità
- Aggiunta action
refresh-owasp-db.ymlper mantenere aggiornato il db delle vulnerabilità utilizzato dalla pipeline principale. - OSS Index disabilitata dalla pipeline (sostituita da OWASP Dependency-Check + OSV Scanner)
- Aggiunta produzione dello SBOM.
- Rimosse classi di supporto alle API-Pagamento non utilizzate.
Testsuite
- Sostitiuite primitive modello 1 e 3 con quelle del modello unico nei test utilizzati per la creazione dei bunch pagamenti necessari per i test di verifica di flussi rendicontazione, riscossioni e riconciliazioni.
- Tutte le transazioni di pagamento della testsuite utilizzano ora il modello unico.
- Eliminati test relativi alle API-Pagamento
Componenti aggiuntivi — versioni minime
Per il deploy di GovPay 3.9.2 utilizzare le versioni minime indicate. I link puntano alle release GitHub di riferimento.
| Componente | Versione minima | Release |
|---|---|---|
| BATCH-ACA | 1.2.3 | link-it/govpay-aca-batch 1.2.3 |
| BATCH-FR | 1.1.4 | link-it/govpay-fdr-batch 1.1.4 |
| BATCH-RT | 1.0.3 | link-it/govpay-rt-batch 1.0.3 |
| BATCH-IBAN | 1.0.2 | link-it/govpay-iban-batch 1.0.2 |
| BATCH-MAGGIOLI | 1.0.3 | link-it/govpay-maggioli-jppa 1.0.3 |
| BATCH-NOTIFICHE | 1.0.2 | link-it/govpay-notify-batch 1.0.2 |
| API-PORTALE | 1.1.12 | link-it/govpay-portal-api 1.1.12 |
| API-STAMPE | 1.2.4 | link-it/govpay-stampe-api 1.2.4 |
| API-GDE | 1.1.3 | link-it/govpay-gde-api 1.1.3 |
| LIB-BOM | 1.1.4 | link-it/govpay-bom 1.1.4 |
| LIB-COMMON | 1.1.2 | link-it/govpay-common 1.1.2 |
| PORTAL APP | 5.1.0 | link-it/govpay-portal 5.1.0 |
Riferimenti
- Documentazione: https://govpay.readthedocs.io/it/master/
- Repository: https://github.com/link-it/govpay
- Issue tracker: https://github.com/link-it/govpay/issues
Full Changelog: 3.9.1...3.9.2
GovPay 3.9.1
- #857 Corretta ricerca pendenze per
idDominio,IUV, eliminando il filtro in OR sulle colonneIuvVersamento e IuvPagamentonon piu' necessario dopo il passaggio al modello unico.
Full Changelog: 3.9.0...3.9.1
GovPay 3.9.0
- #837 Supporto spedizione notifiche pagamenti verso Suite Maggioli attraverso batch esterno
- #841 Personalizzazione del numero di notifiche da inviare per Thread
- #847 Pannello Impostazioni non visibile
- #848 Irrobustita la risposta della sonda StandIn di pagoPA
- #851 Supporto recupero RT mancanti attraverso batch esterno
- #852 Supporto verifica della configurazione degli IBAN tramite batch esterno
- #853 Supporto spedizione notifiche pagamenti "salvo buon fine" tramite batch esterno
Full Changelog: 3.8.2...3.9.0
GovPay 3.7.9
- #742 Corretta gestione dei filtri per dominio nel servizio
/rendicontazioni. - #762 Aggiunta possibilita di customizzare la baseurl nel json di risposta delle ricerche in caso di installazione dietro a un frontend.
- #766 Modificata ricerca dei Flussi di Rendicontazione per idFlusso
case insensitive. - #767 Aggiunta risorsa per scaricare la ricevuta in formato pdf nelle API Ragioneria V3.
- #793 Corretto errore nella valorizzazione della MBT per la primitiva
PaGetPaymentV2. - #798 Aggiunto supporto alla configurazione delle properties di spring-sec tramite variabili d'ambiente.
- #816 Aggiunta validazione issuer e audience per l'autenticazione OAuth2.
- #833 Eliminati controlli semantici su sull'anagrafica debitore in fase di acquisizione RT.
Full Changelog: 3.7.8...3.7.9
GovPay 3.8.2
- #818 Aggiunto campo
pendenza.tipomancante nei risultati della chiamata/rppdelle API-Pendenze. - #819 Corretto errore risultati multipli restituiti dal servizio
/rendicontazionidelle API-Backoffice. - #820 Aggiunta possibilita' di escludere un dominio dal download dei flussi di rendicontazione.
- #821 Aggiunta data pubblicazione ai dati restituiti dai flussi di rendicontazione.
- #824 Corretto errore di configurazione nel file spring-timers.xml che bloccava l'esecuzione del batch di recupero RT.
- #825 Aggiunta possibilita' di configurare i nuovi servizi pagoPa da cruscotto GovPay.
- #827 Corretto salvataggio evento spedizione mail in errore.
Full Changelog: 3.8.1...3.8.2
GovPay 3.8.1
- #652 Nuova gestione del campo paymentMethod per le primitive V2 di pagoPA
- #781 Risoluzione impossibilità di ricerca Pendenze o Ricevute in caso di codice fiscale omocodico
- #783 Risoluzione problema autenticazione Oauth2 non funzionante in presenza di regole di proxypass
- #784 Risoluzione errore nel caricamento di una pendenza modello 4
- #785 Aggiunta possibilita' di configurare in fase di installer un file Config.js esterno al war govpay-console.
- #786 Risoluzione errore decodifica campo xsdDate con offset
- #790 Risoluzione errore invio mail con allegati
- #791 Risoluzione vulnerabilita' CVE-2025-48924
- #792 Ottimizzare la gestione della chiamata paVerifyPaymentNotice generata dalla sonda pagoPA
- #795 Risoluzione errori di validazione nel file publiccode.yml
- #796 Visualizzazione errata dei dati custom di una pendenza.
Full Changelog: 3.8.0...3.8.1