Журнал версий
Что нового в каждом релизе КАСКАД 360 — простым языком. Актуальная версия: 1.0.9.
1. Текущая версия
| Параметр | Значение |
| Продукт | КАСКАД 360 |
| Текущая версия | 1.0.9 |
| Кодовое имя | Public Auth Platform |
| Дата текущей версии | 15.08.2026 |
| Статус | Публичный релиз |
2. Изменения по релизам
Версия 1.0.9 (15.08.2026) — Public Auth Platform
В версии 1.0.9 платформа получает публичный API авторизации для внешних сайтов, личных кабинетов и мобильных приложений — для ваших сайтов и приложений. Параллельно расширен шаблонизатор писем для сервисных уведомлений и подтверждения email.
Что нового
- Public Auth API (
/api/v1/auth/*) — регистрация, вход, профиль, смена пароля и MFA для внешних клиентов. Для сайта и приложений используется отдельный Public Auth API — см. документацию.
- Разделение токенов — Токен для сайта не даёт доступ к админ-панели; токены админ-панели не подходят на protected public endpoints.
- Подтверждение email — при регистрации и смене адреса; настраиваемая ссылка подтверждения; статус verified и повторная отправка из админки.
- Защита от перебора — блокировка по учётной записи и по IP (по умолчанию: 3 ошибки за 5 мин → блок 3 ч); параметры настраиваются в админке.
- Политики безопасности — сложность пароля по ролям; блокировка доступа к Public API для роли или конкретного пользователя; MFA (TOTP) через public API.
- Шаблоны писем — редактор системных и пользовательских шаблонов в разделе «Почта»; table-layout HTML для почтовых клиентов; шаблоны
system.auth.verify_email и др.
- 152-ФЗ — обязательное согласие на обработку ПДн (
consent_pd) при регистрации через public API.
Надёжность и безопасность
- Anti-enumeration при регистрации — единый ответ без раскрытия занятого login/email.
- Rate limiting на login и register (по IP).
- Письма auth-flow через MailGateway — без прямого SMTP во внешних сервисах.
- Документация для интеграторов: Public Auth API и Swagger UI (
/api/docs/public).
Что улучшилось по сравнению с 1.0.8
- Внешний фронт может авторизовать пользователей учётными записями платформы — единый пул пользователей.
- Внешним приложениям больше не нужны служебные методы входа — достаточно Public Auth API.
- Появился self-service профиль (login, email, password) для конечных пользователей.
- Шаблоны писем редактируются в админ-панели в разделе «Почта → Шаблоны».
Что это даёт
| Кому | Польза |
| Разработчику фронта / ЛК | Официальный REST API для входа и регистрации |
| Администратору | Lockout, политики паролей, блокировка public API, resend verify |
| DevOps / SRE | Разделение токенов сайта и панели, журнал входов |
| Маркетолог / поддержка | Брендированные письма через шаблоны |
Обновление с 1.0.8: обновите платформу до 1.0.9 через Маркет или поставку артефактов и перезапустите сервис. Откройте Настройки → Безопасность → Public Auth: укажите URL подтверждения email для вашего фронта, проверьте lockout и регистрацию. Настройте почту (если ещё не сделано) и проверьте шаблоны в Почта → Шаблоны. Миграции БД выполняются автоматически. Подробнее — инструкция по установке и документация Public Auth API.
Версия 1.0.8 (02.08.2026) — Mail Platform
В версии 1.0.8 платформа получает централизованный почтовый сервис: настройка исходящей почты в одном месте, реальные email-уведомления и контроль доставки — без разрозненных SMTP-интеграций в каждом модуле.
Что нового
- Единая почта для платформы — все системные письма и алерты идут через один контур; email-каналы в правилах уведомлений действительно отправляют письма (ранее была заглушка).
- Раздел «Почта» в админке — настройки отправителя и транспорта (корпоративный SMTP, локальный relay, режим для разработки), тестовая отправка одним кликом.
- Журнал исходящих писем — статус доставки, повторные попытки, прозрачность для эксплуатации.
- Виджет состояния на вкладке «Уведомления» — сразу видно, готова ли почта к работе.
- Очередь с автоповторами — временные сбои SMTP не теряют важные уведомления.
- Service API отправки —
POST /api/v1/mail/send для внешних сервисов с API-ключом и контролируемым доступом (без прямого SMTP).
Надёжность и безопасность
- Пароли SMTP хранятся в зашифрованном виде и не отображаются в интерфейсе.
- Разграничение прав: просмотр настроек, изменение, тестовая отправка, журнал.
- Готовность почты отражается в общем health-check платформы.
Что улучшилось по сравнению с 1.0.7
- Появилась реальная отправка email вместо имитации успеха в уведомлениях.
- Настройка почты не размазана по конфигам — всё в админке.
- Оператор видит журнал и статус каждой отправки.
- Платформа готова к сценариям: алерты, сервисные письма, интеграции через API.
Что это даёт
| Кому | Польза |
| Администратору | Одна точка настройки SMTP, тест, журнал писем |
| DevOps / SRE | Health почты, очередь, повторы, понятный rollout |
| Команде продукта | Уведомления операторам «из коробки» |
| Интеграторам | Официальный API отправки без доступа к SMTP |
Обновление с 1.0.7: обновите платформу до 1.0.8 через Маркет или поставку артефактов и перезапустите сервис. Откройте Настройки → Почта, укажите параметры исходящей почты и выполните тестовую отправку. Проверьте email-каналы в разделе Уведомления. Миграции настроек почты выполняются автоматически при первом запуске; миграций ядра нет. Подробнее — в инструкции по установке.
Версия 1.0.7 (25.07.2026)
В версии 1.0.7 мы сфокусировались на первом запуске и установке: с момента распаковки до входа в админ-панель путь стал предсказуемым, понятным и без «скрытых» сбоев.
Что нового
- Уверенный старт после установки — приложение корректно стартует сразу после установки; обязательные компоненты платформы поднимаются штатно, без ручных обходных путей.
- Понятный мастер настройки — три шага (база данных, администратор, параметры приложения) с наглядными индикаторами прогресса; переход возможен только после реальной готовности предыдущего этапа.
- Автозапуск после настройки — после завершения мастера система пытается запустить основное приложение автоматически (через systemd или в фоне); если автозапуск недоступен — выдаётся чёткая инструкция без ложного редиректа.
- Готовность «из коробки» — при установке от root может быть настроен системный сервис с автозапуском; после успешной настройки вы попадаете на страницу входа основного приложения, а не на временный режим установки.
Что улучшилось по сравнению с 1.0.6
- Исчезли ситуации, когда установка «формально прошла», но приложение не запускалось.
- Мастер настройки больше не вводит в заблуждение зелёными галочками до фактического завершения шагов.
- Проверка подключения к базе данных работает стабильнее и отображается честно.
- Встроенные расширения корректно загружаются из готовой поставки.
- Первый вход администратора стал ближе к ожидаемому сценарию «установил → настроил → вошёл».
Что это даёт
- Администратору — меньше ручных действий, понятный мастер, предсказуемый запуск после настройки.
- Команде внедрения — быстрее вывести стенд в рабочее состояние, меньше эскалаций «не стартует после install».
- Владельцу продукта — надёжный first impression: платформа готова к работе с первого дня.
- Эксплуатации — возможность сразу оформить автозапуск через системный сервис.
Обновление с 1.0.6: обновите ядро до 1.0.7 через Маркет или поставку артефактов. Для новых инсталляций пройдите мастер настройки и завершите его кнопкой «Завершить настройку». Для уже работающих систем достаточно обновления и перезапуска — миграций БД нет. Подробнее — в инструкции по установке.
Версия 1.0.6 (27.06.2026)
В версии 1.0.6 усилено ядро платформы: система стабильнее в ежедневной работе, админ-панель понятнее, архитектура гибче для будущих расширений без перегрузки основной поставки.
Что нового
- Более гибкая платформа для расширений — плагины и модули могут получать собственный веб-интерфейс (отдельные страницы, панели, сервисы) без доработки ядра под каждый сценарий. Управление — из админ-панели: регистрация, запуск и остановка с учётом прав доступа.
- Студия БД — удобнее работать с основной базой приложения: данные ядра доступны администратору; служебные каталоги СУБД защищены. При переключении таблиц и баз не остаются «чужие» данные на экране.
- Проверка структуры БД — охватывает полный актуальный набор таблиц ядра; проще вовремя заметить расхождения после обновления.
- Документация API — стабильнее работает просмотр методов «Все / Ядро / Модуль / Плагин / Сервис»; документация загружается стабильно с первого выбора.
- Надёжность и безопасность — стабильнее сохранение настроек, усилена политика безопасности в админ-панели, обновлены системные компоненты.
Что улучшилось по сравнению с 1.0.5
- Администратору проще контролировать свою базу и таблицы ядра в Студии БД.
- Документация API ведёт себя предсказуемо при смене фильтров.
- Тексты в админке и описаниях API стали понятнее — без внутренних технических меток.
- Платформа готова к подключению расширений с собственным веб-контуром, когда вы решите их использовать.
- Повышена стабильность обновлений: перед сборкой релиза выполняется автоматический контроль качества.
Что это даёт
- Администратору — прозрачная работа с БД ядра, стабильный просмотр документации API, предсказуемое поведение после обновлений.
- Владельцу продукта — ядро не раздувается: нужные возможности подключаются по мере задач.
- Команде внедрения — меньше путаницы в интерфейсе БД, полная проверка схемы, готовность к новым расширениям.
- Разработчику расширений — официальный механизм для отдельного HTTP-контура плагина и безопасной работы с данными.
Обновление с 1.0.5: обновите платформу до 1.0.6 через Маркет и перезапустите сервис. Проверьте Студию БД и раздел документации API в админ-панели. Отдельные веб-интерфейсы для плагинов по умолчанию выключены — включите в конфигурации (plugin_ports.enabled: true), когда установите расширение, которому они нужны. Дополнительных ручных действий на сервере обычно не требуется.
Версия 1.0.5 (21.06.2026)
В версии 1.0.5 добавлен удобный просмотр документации API из админ-панели и публичный Swagger для интеграторов.
- Public Swagger UI (
/api/docs/public) и GET /api/openapi.json — read-only документация Public API (см. OpenAPI).
- Фильтры по типу API: ядро, модуль, плагин, сервис — быстрая навигация по источнику endpoint'ов.
- Разграничение доступа: в интерфейсе видны только разрешённые операции.
- Экспорт OpenAPI: сохранение описания API в JSON или YAML для интеграций и согласования с командой.
- Публичная документация: страница
/api/docs/public и файл /api/openapi.json — см. OpenAPI.
- Уведомления в шапке: колокольчик показывает алерты мониторинга и статус готовности документации API; статичный счётчик убран.
- Локализация: интерфейс документации и уведомлений — русский и английский.
Что улучшилось по сравнению с 1.0.4
- Документация API собрана в одном месте вместо разрозненных страниц Swagger.
- Описание API обновляется автоматически при установке плагинов и изменении маршрутов.
- Усилена безопасность: CSRF для Try it out, RBAC-фильтрация spec, журнал важных операций.
Что это даёт пользователю
- Быстрое знакомство с возможностями системы и проверка запросов прямо из браузера.
- Оператор видит только разрешённые операции; администратор может выполнять тестовые запросы из интерфейса.
- Разработчики расширений видят API плагинов и модулей в общей документации после установки.
Обновление с 1.0.4: обновите платформу до 1.0.5 и перезапустите сервис. Проверьте Swagger UI по адресу /api/docs/public.
Версия 1.0.4 (18.06.2026)
В версии 1.0.4 добавлена «Студия БД» — единый раздел админ-панели для работы с базами данных сервисов.
- Студия БД: просмотр таблиц, структуры и данных с пагинацией; добавление, редактирование и удаление строк через формы.
- Работа с любой сервисной БД (MySQL и PostgreSQL), не только с БД ядра — через контекст
datasource_id + database.
- Защита системных БД: служебные базы скрыты из списков выбора; изменения в них заблокированы.
- SQL-консоль с режимом read-only по умолчанию и отдельными правами на изменяющие запросы.
- Права и аудит: разграничение доступа к данным и журнал изменений.
- Быстрый переход «Открыть в студии» из раздела «БД сервисов» с предзаполненным контекстом.
Что улучшилось по сравнению с 1.0.3
- Завершён цикл управления БД сервисов: привязка, создание БД, install SQL, студия.
- Усилена безопасность: CSRF, rate limit, валидация SQL и имён объектов, блокировка опасных операций.
Что это даёт пользователю
- Настройка и сопровождение БД сервисов из одного интерфейса без ручного подключения к СУБД.
- Предсказуемые права: оператор видит данные, администратор может менять строки и выполнять SQL по политике.
- Прозрачный аудит критичных операций для compliance и разбора инцидентов.
Обновление с 1.0.3: назначьте ролям права на работу с БД в разделе «Пользователи». Подробнее — в инструкции по установке.
Версия 1.0.3 (15.06.2026)
В версии 1.0.3 добавлен раздел «Маркет» — единая витрина модулей и плагинов в админ-панели.
- Маркет в админке: каталог, фильтры, карточки продуктов, установка, обновление и откат версий из интерфейса.
- Безопасная установка: проверка совместимости, зависимостей, подписи и источника; для сторонних модулей — двухшаговое подтверждение (dry-run).
- Подписка: доступ к операциям маркета при активной лицензии; просмотр каталога возможен в режиме
browse на dev/staging.
- Прозрачность: история задач, progress установки, журнал security-событий, readiness-проверки перед production.
- Производительность: серверная пагинация и фильтрация каталога для больших витрин.
Что улучшилось по сравнению с 1.0.2
- Центр обновлений дополнен продуктовым слоем «Маркет» с policy для plugin/module и RBAC для operator/auditor.
- Усилена observability: метрики установок, блокировок и latency каталога.
Что это даёт пользователю
- Установка и сопровождение расширений из одного раздела, без ручной работы с конфигами.
- Контролируемые источники и доверие к издателям снижают supply-chain риски.
- Предсказуемый rollout через readiness и операционный playbook.
Примечание: полноценная оплата и онлайн-активация подписки через сайт — в отдельном релизе; в 1.0.3 работает технический gate по локальной лицензии.
Версия 1.0.2 (13.06.2026)
В версии 1.0.2 завершено внедрение центра обновлений и усилена надежность релизного процесса.
- Добавлено централизованное управление обновлениями ядра, модулей и плагинов через админку.
- Усилен контроль безопасности обновлений: подписи, checksum, trusted-источники.
- Добавлена прозрачная история задач обновления и операций отката.
- Добавлены режимы выполнения для разных окружений:
dry_run, agent, in_process.
- Расширена операционная документация для безопасного production rollout.
Что это дает пользователю
- Обновления выполняются из интерфейса, без ручной работы в терминале.
- Снижается риск установки несовместимых или неподписанных релизов.
- Повышается предсказуемость обновлений за счет readiness-проверок и audit trail.
Версия 1.0.1 (08.06.2026)
В этой версии система стала стабильнее, безопаснее и удобнее в работе.
- Повышена надежность работы с данными и обработкой запросов.
- Усилен контроль доступа в административной панели.
- Обновлен интерфейс админки: улучшены чистота, понятность и удобство.
- Улучшено качество поставки релиза и внутренние проверки перед выпуском.
Что это дает пользователю
- Меньше ошибок в ежедневной работе.
- Более предсказуемое поведение системы.
- Более удобная и понятная административная панель.
Версия 1.0.0
Базовый публичный выпуск платформы: ядро шлюза, админ-панель, API доступа к данным, маршрутизация и модульная архитектура.
3. Политика версионирования
Версионирование следует формату MAJOR.MINOR.PATCH. Для API поддерживается префикс /api/v1 с сохранением обратной совместимости внутри мажорной версии.