GovPay 3.9.3.p1
Rilascio versione 3.9.3.p1
Sommario
Patch release di manutenzione su 3.9.3. Risolve una regressione nel calcolo degli URL di paginazione restituiti dalle API REST quando GovPay è installato dietro un reverse proxy Apache con Tomcat configurato con RewriteValve (Issue #872).
Nessuna nuova patch SQL introdotta dalla 3.9.3.p1 (le modifiche su 3.9.2.sql sono retro-incluse per chi sta ancora applicando l'aggiornamento dalla 3.9.2). Nessun cambio di contratto API.
🐛 Bug fix
Issue #872 — URL di paginazione malformati con Tomcat RewriteValve dietro reverse proxy
Nelle installazioni con reverse proxy Apache che inoltra a un Tomcat configurato con RewriteValve, gli URL restituiti nei campi prossimiRisultati delle risposte di paginazione risultavano malformati: il primo carattere subito dopo la base path veniva "mangiato".
Esempio: chiamando /govpay/backend/api/backoffice/rs/form/v1/rpp, il campo prossimiRisultati veniva restituito come https://host/govpay/backend/api/backoffice/rs/form/v11/rpp?...&pagina=2 (v1 → v11).
Il problema non si manifestava accedendo direttamente al Tomcat (anche con RewriteValve attivo), né in installazioni con Apache reverse proxy senza RewriteValve lato Tomcat: solo la combinazione delle due cose lo innescava.
🔧 Build / Infrastruttura
Pipeline refresh-owasp-db.yml
Allineata la gestione della cache OWASP Dependency-Check NVD al pattern usato dagli altri progetti del gruppo (chiave della cache versionata in base al plugin, refresh schedulato robusto rispetto al cambio di schema del DB embedded).
publiccode.yml
Aggiornati softwareVersion e releaseDate alla 3.9.3.p1.
📋 Metadati
- Versione Maven: tutti i moduli portati a
3.9.3.p1. publiccode.yml:softwareVersion3.9.3 → 3.9.3.p1.- Nessuna nuova patch SQL introdotta. Modifiche retro-incluse al file
3.9.2.sql(vedi sezione precedente).
📦 Componenti aggiuntivi — versioni minime
Invariati rispetto a 3.9.3.
| Componente | Versione minima |
|---|---|
| CORE (GovPay) | 3.9.3.p1 |
| BATCH-ACA | 1.2.3 |
| BATCH-FR | 1.1.5 |
| BATCH-RT | 1.0.3 |
| BATCH-IBAN | 1.0.2 |
| BATCH-MAGGIOLI | 1.0.3 |
| BATCH-NOTIFICHE | 1.0.2 |
| API-PORTALE | 1.1.12 |
| API-STAMPE | 1.2.4 |
| API-GDE | 1.1.3 |
| LIB-BOM | 1.1.4 |
| LIB-COMMON | 1.1.2 |
| PORTAL APP | 5.1.0 |
⬆ Aggiornamento
Da 3.9.3/3.9.2
Patch in-place: sostituire i WAR con quelli della 3.9.3.p1. Non sono richieste patch DB aggiuntive.
Da 3.9.0
Vale la procedura standard di aggiornamento alla 3.9.3 (vedi Release Notes 3.9.3). Si raccomanda di utilizzare la versione aggiornata della patch 3.9.2.sql inclusa in questo rilascio (drop esplicito di idx_rpt_fk_prt) per evitare lunghi tempi di esecuzione del DROP COLUMN id_pagamento_portale su Oracle.
Configurazioni Spring Security personalizzate
Resta valida la procedura di migrazione dei file spring-sec/*-applicationContext-security.xml introdotta in 3.9.3 (sostituzione di <global-method-security> con <method-security secured-enabled="true" pre-post-enabled="false"/>).
Vedi Release Notes 3.9.3 § Breaking changes.
🔗 Riferimenti
- Issue: #872
- Release notes 3.9.3: RELEASE_NOTES_3.9.3.md
- Documentazione: https://govpay.readthedocs.io/it/master/
- Repository: https://github.com/link-it/govpay
- Issue tracker: https://github.com/link-it/govpay/issues
Full Changelog: 3.9.3...3.9.3.p1