Журнал версий
Что нового в каждом релизе КАСКАД 360 — простым языком. Актуальная версия: 1.0.13.
1. Текущая версия
| Параметр | Значение |
| Продукт | КАСКАД 360 |
| Ядро (текущее) | 1.0.13 |
| Модуль медиатеки | «Медиатека файлов» 1.0.0 (опционально) |
| Кодовое имя релиза | Module Files (ядро + модуль) |
| Дата текущей версии | 12.09.2026 |
| Статус | Публичный релиз |
| Скачивание | 1.0.8–1.0.13 — инструкция по установке. Версии 1.0.0–1.0.7 — только в журнале (архивные, с сервера сняты). |
2. Изменения по релизам
Версия 1.0.13 (12.09.2026) — Module Files
Медиатека больше не встроена в ядро: каталог файлов живёт в отдельном модуле «Медиатека файлов» версии 1.0.0 (cascad360-module-files). Ядро 1.0.13 — платформа; модуль подключаете, когда нужны загрузка, права и выдача файлов на сайт.
| Компонент | Версия |
| Ядро КАСКАД 360 | 1.0.13 |
| Модуль «Медиатека файлов» | 1.0.0 |
Для операторов и интеграторов
- Медиатека — раздел «Файлы» в админке: загрузка, scope, права доступа.
- Public delivery — канонические URL
/media/… и подписанные ссылки /s/… (настройка HTTPS/nginx).
- Files API — контракт модуля (документация), не встроенный сервис ядра; ядро ≥ 1.0.13.
- Minimal — без модуля маршруты каталога недоступны (HTTP 404); это ожидаемо.
- Контент — выбор файлов в редакторе контента при установленном модуле.
Скачивание модуля 1.0.0
Рекомендации по обновлению
- Backup
config.yml.
- Установите ядро 1.0.13 и пакет модуля files (Standard).
- Включите
files.enabled: true, проксируйте /media/ и /s/.
- См. обновление с 1.0.12 и установку модуля.
Версия 1.0.12 (09.09.2026) — Plugin Lifecycle Admin
Версия 1.0.12 — релиз для команд, которые каждый день управляют платформой. Два направления: управление плагинами (lifecycle, настройки, логи и метрики) и стабилизация админ-панели на ключевых экранах — предсказуемый интерфейс для ежедневной работы. Public API для интеграторов не меняется.
Управление плагинами
- Страница «Плагины» — полный контроль lifecycle: запуск, остановка, перезагрузка и выгрузка.
- Настройки — форма по схеме или JSON; сохранение записывает изменения в конфигурацию и автоматически перезагружает плагин.
- Логи и метрики — в модальном окне каждого плагина; на странице «Плагины» уведомления через модальные окна (без browser alert).
- Гибкость эксплуатации — расширенный lifecycle: запуск, остановка, перезагрузка и выгрузка из одного экрана.
- Порядок выполнения — на странице «Плагины» можно менять порядок drag-and-drop.
Стабилизация админ-панели
Параллельно с lifecycle исправлена работа 12+ разделов админки — не только страница «Плагины»:
- Разметка — блоки и вкладки больше не «уезжают» и не остаются пустыми из‑за ошибок HTML-вложенности.
- Вкладки — неактивные page-level вкладки читаются на светлом фоне контента.
- Файлы — при ошибке или пустом списке показывается сообщение, а не бесконечный спиннер.
- Маршрутизация и роли — модальные окна «Настроить» и редактирования открываются стабильно.
- Уведомления — единые toast и модалки на ключевых экранах вместо разрозненных browser alert.
Затронутые разделы: Файлы, Безопасность, Трейсинг и отладка, Настройки и интеграции, Конфигурация, Балансировка, Алерты, Нагрузочное тестирование, Пользователи, БД, API Explorer, а также улучшения на «Плагины».
Важно для администраторов
- Перед изменением настроек сделайте backup конфигурации.
- После обновления обновите страницу админки в браузере, чтобы подтянулись новые стили и скрипты.
- Версия каждого плагина может отличаться от версии ядра — это нормально.
Рекомендации по обновлению
- Сделайте backup
config.yml.
- Установите пакет 1.0.12 поверх 1.0.11 и перезапустите сервис.
- Откройте раздел «Плагины» в админке и проверьте статусы.
- Пройдите типовые разделы админки (Файлы, Безопасность, Настройки…) — см. чеклист в инструкции.
Версия 1.0.11 (29.08.2026) — Platform Optimization
Версия 1.0.11 — техническое обновление платформы: надёжнее поставка, проще сопровождение, единые точки входа для разработчиков расширений. Новых экранов админки нет; Public API для интеграторов не меняется.
Что улучшилось
- Надёжность — платформа стабильнее стартует и проще диагностируется в эксплуатации.
- Безопасная поставка — production-сборки поставляются без исходников Python в пакете; admin-интерфейс в prod без source maps.
- Расширения — для production рекомендуется
app.distribution: binary: только скомпилированные плагины и модули. Это политика поставки, а не ограничение функций платформы.
- SDK для партнёров — единые точки входа
core.plugin_sdk и core.module_sdk для разработки расширений.
Что не меняется для интеграторов
- Пути Public API (
/api/v1/auth/*, /api/v1/mail/*, …) — без намеренных breaking changes.
- Gateway Ops из 1.0.10 — сервисы, маршруты, API-ключи и настройки Public API работают как прежде.
Рекомендации по обновлению
- Сделайте backup
config.yml и базы данных.
- Установите пакет 1.0.11 поверх 1.0.10 и перезапустите сервис.
- Для production укажите
app.distribution: binary в конфигурации.
- Проверьте вход в админку и типовые сценарии (почта, сервисы, маршрутизация).
Версия 1.0.10 (23.08.2026) — Gateway Ops Platform
В версии 1.0.10 платформа получает полноценное управление шлюзом из админ-панели: сервисы, маршруты, API-ключи с привязкой к backend и единые настройки Public API. Больше не нужно вручную править YAML для каждого нового микросервиса.
Что нового
- Сервисы — добавление и редактирование backend (хост, порт, health check, окружение) в разделе «Сервисы»; проверка доступности из интерфейса.
- Маршрутизация — правила проксирования
/api/module/… к нужному сервису; выбор сервиса из каталога, префикс пути, приоритет правил.
- API-ключи — типы
public (site key для фронта) и service (для backend); обязательная привязка service-ключа к сервису; whitelist таблиц для Database API.
- Public API — режим
open или api_key_required; site key в системных настройках; bootstrap GET /api/v1/public/runtime-config для SPA.
- Database API — источник данных определяется по ключу (не из тела запроса); raw SQL по-прежнему отключён.
- Автоматизация — новый раздел меню с примерами интеграции (в т.ч. PHP).
- Справочник config.yml — полное описание параметров конфигурации на сайте.
Надёжность и безопасность
- Service-ключ без
linked_service_name не создаётся — меньше риска «универсального» доступа к БД.
- Entity whitelist ограничивает, какие таблицы доступны через Database API.
- CSRF-защита операций шлюза в админ-панели; аудит изменений конфигурации.
Важно при обновлении с 1.0.9
- Breaking change: из
POST /api/v1/db/query удалены поля database и datasource_id — БД резолвится из привязки API-ключа.
- После обновления откройте Сервисы и Маршрутизация, добавьте backend и правила для ваших модулей.
- Проверьте service API-ключи: укажите связанный сервис и список разрешённых сущностей.
- При необходимости включите
api_key_required и назначьте site public key в Настройки → Системные.
Что это даёт
| Кому | Польза |
| Администратору | Сервисы и маршруты без правки YAML на сервере |
| DevOps | Единый каталог backend, health check, hot-reload маршрутов |
| Разработчику интеграций | Предсказуемый Database API, runtime-config для фронта |
| Владельцу продукта | Быстрее подключать ЛК и сторонние сервисы к платформе |
Версия 1.0.9 (15.08.2026) — Public Auth Platform
В версии 1.0.9 платформа получает публичный API авторизации для внешних сайтов, личных кабинетов и мобильных приложений — для ваших сайтов и приложений. Параллельно расширен шаблонизатор писем для сервисных уведомлений и подтверждения email.
Что нового
- Public Auth API (
/api/v1/auth/*) — регистрация, вход, профиль, смена пароля и MFA для внешних клиентов. Для сайта и приложений используется отдельный Public Auth API — см. документацию.
- Разделение токенов — Токен для сайта не даёт доступ к админ-панели; токены админ-панели не подходят на protected public endpoints.
- Подтверждение email — при регистрации и смене адреса; настраиваемая ссылка подтверждения; статус verified и повторная отправка из админки.
- Защита от перебора — блокировка по учётной записи и по IP (по умолчанию: 3 ошибки за 5 мин → блок 3 ч); параметры настраиваются в админке.
- Политики безопасности — сложность пароля по ролям; блокировка доступа к Public API для роли или конкретного пользователя; MFA (TOTP) через public API.
- Шаблоны писем — редактор системных и пользовательских шаблонов в разделе «Почта»; table-layout HTML для почтовых клиентов; шаблоны
system.auth.verify_email и др.
- 152-ФЗ — обязательное согласие на обработку ПДн (
consent_pd) при регистрации через public API.
Надёжность и безопасность
- Anti-enumeration при регистрации — единый ответ без раскрытия занятого login/email.
- Rate limiting на login и register (по IP).
- Письма auth-flow через MailGateway — без прямого SMTP во внешних сервисах.
- Документация для интеграторов: Public Auth API и Swagger UI (
/api/docs/public).
Что улучшилось по сравнению с 1.0.8
- Внешний фронт может авторизовать пользователей учётными записями платформы — единый пул пользователей.
- Внешним приложениям больше не нужны служебные методы входа — достаточно Public Auth API.
- Появился self-service профиль (login, email, password) для конечных пользователей.
- Шаблоны писем редактируются в админ-панели в разделе «Почта → Шаблоны».
Что это даёт
| Кому | Польза |
| Разработчику фронта / ЛК | Официальный REST API для входа и регистрации |
| Администратору | Lockout, политики паролей, блокировка public API, resend verify |
| DevOps / SRE | Разделение токенов сайта и панели, журнал входов |
| Маркетолог / поддержка | Брендированные письма через шаблоны |
Обновление с 1.0.8: обновите платформу до 1.0.9 через Маркет или поставку артефактов и перезапустите сервис. Откройте Настройки → Безопасность → Public Auth: укажите URL подтверждения email для вашего фронта, проверьте lockout и регистрацию. Настройте почту (если ещё не сделано) и проверьте шаблоны в Почта → Шаблоны. Миграции БД выполняются автоматически. Подробнее — инструкция по установке и документация Public Auth API.
Версия 1.0.8 (02.08.2026) — Mail Platform
В версии 1.0.8 платформа получает централизованный почтовый сервис: настройка исходящей почты в одном месте, реальные email-уведомления и контроль доставки — без разрозненных SMTP-интеграций в каждом модуле.
Что нового
- Единая почта для платформы — все системные письма и алерты идут через один контур; email-каналы в правилах уведомлений действительно отправляют письма (ранее была заглушка).
- Раздел «Почта» в админке — настройки отправителя и транспорта (корпоративный SMTP, локальный relay, режим для разработки), тестовая отправка одним кликом.
- Журнал исходящих писем — статус доставки, повторные попытки, прозрачность для эксплуатации.
- Виджет состояния на вкладке «Уведомления» — сразу видно, готова ли почта к работе.
- Очередь с автоповторами — временные сбои SMTP не теряют важные уведомления.
- Service API отправки —
POST /api/v1/mail/send для внешних сервисов с API-ключом и контролируемым доступом (без прямого SMTP).
Надёжность и безопасность
- Пароли SMTP хранятся в зашифрованном виде и не отображаются в интерфейсе.
- Разграничение прав: просмотр настроек, изменение, тестовая отправка, журнал.
- Готовность почты отражается в общем health-check платформы.
Что улучшилось по сравнению с 1.0.7
- Появилась реальная отправка email вместо имитации успеха в уведомлениях.
- Настройка почты не размазана по конфигам — всё в админке.
- Оператор видит журнал и статус каждой отправки.
- Платформа готова к сценариям: алерты, сервисные письма, интеграции через API.
Что это даёт
| Кому | Польза |
| Администратору | Одна точка настройки SMTP, тест, журнал писем |
| DevOps / SRE | Health почты, очередь, повторы, понятный rollout |
| Команде продукта | Уведомления операторам «из коробки» |
| Интеграторам | Официальный API отправки без доступа к SMTP |
Версия 1.0.7 (25.07.2026)
В версии 1.0.7 мы сфокусировались на первом запуске и установке: с момента распаковки до входа в админ-панель путь стал предсказуемым, понятным и без «скрытых» сбоев.
Что нового
- Уверенный старт после установки — приложение корректно стартует сразу после установки; обязательные компоненты платформы поднимаются штатно, без ручных обходных путей.
- Понятный мастер настройки — три шага (база данных, администратор, параметры приложения) с наглядными индикаторами прогресса; переход возможен только после реальной готовности предыдущего этапа.
- Автозапуск после настройки — после завершения мастера система пытается запустить основное приложение автоматически (через systemd или в фоне); если автозапуск недоступен — выдаётся чёткая инструкция без ложного редиректа.
- Готовность «из коробки» — при установке от root может быть настроен системный сервис с автозапуском; после успешной настройки вы попадаете на страницу входа основного приложения, а не на временный режим установки.
Что улучшилось по сравнению с 1.0.6
- Исчезли ситуации, когда установка «формально прошла», но приложение не запускалось.
- Мастер настройки больше не вводит в заблуждение зелёными галочками до фактического завершения шагов.
- Проверка подключения к базе данных работает стабильнее и отображается честно.
- Встроенные расширения корректно загружаются из готовой поставки.
- Первый вход администратора стал ближе к ожидаемому сценарию «установил → настроил → вошёл».
Что это даёт
- Администратору — меньше ручных действий, понятный мастер, предсказуемый запуск после настройки.
- Команде внедрения — быстрее вывести стенд в рабочее состояние, меньше эскалаций «не стартует после install».
- Владельцу продукта — надёжный first impression: платформа готова к работе с первого дня.
- Эксплуатации — возможность сразу оформить автозапуск через системный сервис.
Обновление с 1.0.6: перейдите на 1.0.8+ (установка; промежуточные 1.0.0–1.0.7 не скачиваются). Для новых инсталляций — мастер настройки (первый запуск).
Версия 1.0.6 (27.06.2026)
В версии 1.0.6 усилено ядро платформы: система стабильнее в ежедневной работе, админ-панель понятнее, архитектура гибче для будущих расширений без перегрузки основной поставки.
Что нового
- Более гибкая платформа для расширений — плагины и модули могут получать собственный веб-интерфейс (отдельные страницы, панели, сервисы) без доработки ядра под каждый сценарий. Управление — из админ-панели: регистрация, запуск и остановка с учётом прав доступа.
- Студия БД — удобнее работать с основной базой приложения: данные ядра доступны администратору; служебные каталоги СУБД защищены. При переключении таблиц и баз не остаются «чужие» данные на экране.
- Проверка структуры БД — охватывает полный актуальный набор таблиц ядра; проще вовремя заметить расхождения после обновления.
- Документация API — стабильнее работает просмотр методов «Все / Ядро / Модуль / Плагин / Сервис»; документация загружается стабильно с первого выбора.
- Надёжность и безопасность — стабильнее сохранение настроек, усилена политика безопасности в админ-панели, обновлены системные компоненты.
Что улучшилось по сравнению с 1.0.5
- Администратору проще контролировать свою базу и таблицы ядра в Студии БД.
- Документация API ведёт себя предсказуемо при смене фильтров.
- Тексты в админке и описаниях API стали понятнее — без внутренних технических меток.
- Платформа готова к подключению расширений с собственным веб-контуром, когда вы решите их использовать.
- Повышена стабильность обновлений: перед сборкой релиза выполняется автоматический контроль качества.
Что это даёт
- Администратору — прозрачная работа с БД ядра, стабильный просмотр документации API, предсказуемое поведение после обновлений.
- Владельцу продукта — ядро не раздувается: нужные возможности подключаются по мере задач.
- Команде внедрения — меньше путаницы в интерфейсе БД, полная проверка схемы, готовность к новым расширениям.
- Разработчику расширений — официальный механизм для отдельного HTTP-контура плагина и безопасной работы с данными.
Обновление с 1.0.5: обновитесь до актуальной версии (1.0.8+). Проверьте Студию БД и документацию API в админ-панели.
Версия 1.0.5 (21.06.2026)
В версии 1.0.5 добавлен удобный просмотр документации API из админ-панели и публичный Swagger для интеграторов.
- Public Swagger UI (
/api/docs/public) и GET /api/openapi.json — read-only документация Public API (см. OpenAPI).
- Фильтры по типу API: ядро, модуль, плагин, сервис — быстрая навигация по источнику endpoint'ов.
- Разграничение доступа: в интерфейсе видны только разрешённые операции.
- Экспорт OpenAPI: сохранение описания API в JSON или YAML для интеграций и согласования с командой.
- Публичная документация: страница
/api/docs/public и файл /api/openapi.json — см. OpenAPI.
- Уведомления в шапке: колокольчик показывает алерты мониторинга и статус готовности документации API; статичный счётчик убран.
- Локализация: интерфейс документации и уведомлений — русский и английский.
Что улучшилось по сравнению с 1.0.4
- Документация API собрана в одном месте вместо разрозненных страниц Swagger.
- Описание API обновляется автоматически при установке плагинов и изменении маршрутов.
- Усилена безопасность: CSRF для Try it out, RBAC-фильтрация spec, журнал важных операций.
Что это даёт пользователю
- Быстрое знакомство с возможностями системы и проверка запросов прямо из браузера.
- Оператор видит только разрешённые операции; администратор может выполнять тестовые запросы из интерфейса.
- Разработчики расширений видят API плагинов и модулей в общей документации после установки.
Обновление с 1.0.4: обновитесь до актуальной версии (1.0.8+). Проверьте Swagger UI (/api/docs/public).
Версия 1.0.4 (18.06.2026)
В версии 1.0.4 добавлена «Студия БД» — единый раздел админ-панели для работы с базами данных сервисов.
- Студия БД: просмотр таблиц, структуры и данных с пагинацией; добавление, редактирование и удаление строк через формы.
- Работа с любой сервисной БД (MySQL и PostgreSQL), не только с БД ядра — через контекст
datasource_id + database.
- Защита системных БД: служебные базы скрыты из списков выбора; изменения в них заблокированы.
- SQL-консоль с режимом read-only по умолчанию и отдельными правами на изменяющие запросы.
- Права и аудит: разграничение доступа к данным и журнал изменений.
- Быстрый переход «Открыть в студии» из раздела «БД сервисов» с предзаполненным контекстом.
Что улучшилось по сравнению с 1.0.3
- Завершён цикл управления БД сервисов: привязка, создание БД, install SQL, студия.
- Усилена безопасность: CSRF, rate limit, валидация SQL и имён объектов, блокировка опасных операций.
Что это даёт пользователю
- Настройка и сопровождение БД сервисов из одного интерфейса без ручного подключения к СУБД.
- Предсказуемые права: оператор видит данные, администратор может менять строки и выполнять SQL по политике.
- Прозрачный аудит критичных операций для compliance и разбора инцидентов.
Обновление с 1.0.3: назначьте ролям права на работу с БД в разделе «Пользователи». Подробнее — в инструкции по установке.
Версия 1.0.3 (15.06.2026)
В версии 1.0.3 добавлен раздел «Маркет» — единая витрина модулей и плагинов в админ-панели.
- Маркет в админке: каталог, фильтры, карточки продуктов, установка, обновление и откат версий из интерфейса.
- Безопасная установка: проверка совместимости, зависимостей, подписи и источника; для сторонних модулей — двухшаговое подтверждение (dry-run).
- Подписка: доступ к операциям маркета при активной лицензии; просмотр каталога возможен в режиме
browse на dev/staging.
- Прозрачность: история задач, progress установки, журнал security-событий, readiness-проверки перед production.
- Производительность: серверная пагинация и фильтрация каталога для больших витрин.
Что улучшилось по сравнению с 1.0.2
- Центр обновлений дополнен продуктовым слоем «Маркет» с policy для plugin/module и RBAC для operator/auditor.
- Усилена observability: метрики установок, блокировок и latency каталога.
Что это даёт пользователю
- Установка и сопровождение расширений из одного раздела, без ручной работы с конфигами.
- Контролируемые источники и доверие к издателям снижают supply-chain риски.
- Предсказуемый rollout через readiness и операционный playbook.
Примечание: полноценная оплата и онлайн-активация подписки через сайт — в отдельном релизе; в 1.0.3 работает технический gate по локальной лицензии.
Версия 1.0.2 (13.06.2026)
В версии 1.0.2 завершено внедрение центра обновлений и усилена надежность релизного процесса.
- Добавлено централизованное управление обновлениями ядра, модулей и плагинов через админку.
- Усилен контроль безопасности обновлений: подписи, checksum, trusted-источники.
- Добавлена прозрачная история задач обновления и операций отката.
- Добавлены режимы выполнения для разных окружений:
dry_run, agent, in_process.
- Расширена операционная документация для безопасного production rollout.
Что это дает пользователю
- Обновления выполняются из интерфейса, без ручной работы в терминале.
- Снижается риск установки несовместимых или неподписанных релизов.
- Повышается предсказуемость обновлений за счет readiness-проверок и audit trail.
Версия 1.0.1 (08.06.2026)
В этой версии система стала стабильнее, безопаснее и удобнее в работе.
- Повышена надежность работы с данными и обработкой запросов.
- Усилен контроль доступа в административной панели.
- Обновлен интерфейс админки: улучшены чистота, понятность и удобство.
- Улучшено качество поставки релиза и внутренние проверки перед выпуском.
Что это дает пользователю
- Меньше ошибок в ежедневной работе.
- Более предсказуемое поведение системы.
- Более удобная и понятная административная панель.
Версия 1.0.0
Базовый публичный выпуск платформы: ядро шлюза, админ-панель, API доступа к данным, маршрутизация и модульная архитектура.
3. Политика версионирования
Версионирование следует формату MAJOR.MINOR.PATCH. Для API поддерживается префикс /api/v1 с сохранением обратной совместимости внутри мажорной версии.
Архивные версии (1.0.0–1.0.7): описание в этом журнале сохранено для истории. Пакеты для скачивания с cascad360.ru/downloads больше не публикуются. Новые установки и обновление — с 1.0.8 и выше (установка). Уже работающие системы на старых версиях обновляйте через Маркет в админ-панели или до актуального релиза по согласованию с поддержкой.