История изменений
Версия 3.4.1 (23.10.2025)
Исправлено
- Исправлена 500 ошибка сервера при запросе токена с невалидными данными.
Версия 3.4 (22.10.2025)
Добавлено
- Добавлено информативное сообщение об ошибке в случае отсутствия доступа к запрашиваемым данным (403 ошибка от ЕСИА).
- Добавлена возможность запрашивать разные варианты ответов при получении документов для ЦПГ в тестовом режиме ЕИС.
Безопасность
- Выявлены и устранены известные уязвимости в зависимостях сервиса.
Изменено
- Изменено формирование и загрузка CSV-файла с логами на странице статистики. Теперь процесс выполняется в фоновом режиме.
Версия 3.3 (01.10.2025)
Добавлено
- Добавлен чекбокс "Проверка авторизации пользователей" на вкладке "Настройки" в разделе "Системные" для активации обязательного включения СНИЛС в
scopeзапросов к ЕСИА.
Версия 3.2 (04.09.2025)
Добавлено
- Внедрена система подтверждения e-mail: рассылки отправляются только подтверждённым пользователям (после релиза все адреса электронной почты считаются неподтверждёнными).
Версия 3.1.2 (14.08.2025)
Исправлено
- Исправлена ошибка при загрузке криптоконтейнеров в инфраструктуру Шлюза.
Версия 3.1.1 (14.08.2025)
Добавлено
- Добавлена поддержка маршрутизации каждого тенанта к своему ПАК.
Версия 3.1 (14.08.2025)
Нет задокументированных изменений.
Версия 3.0 (28.07.2025)
Исправлено
- Добавлены представления при запросе к несуществующим url.
- Обновлены ссылки на Wiki ЕСИА Шлюз в разделе "Справка".
- Исправлено отображение сообщения об ошибке при смене пароля на ранее не использованный.
Изменено
- Произведены критические обновления базовой инфраструктуры проекта.
Версия 2.36 (02.06.2025)
Исправлено
- Устранена ошибка "Completed 400 Bad Request" при запросе токена доступа.
- Устранено несвоевременное появление уведомления при разблокировке пользователя администратором со страницы "Пользователи".
- Исправлена ошибка, из-за которой запись ЕИС не удалялась, если с ней не были связаны записи КИС.
Безопасность
- В административной панели на вкладке "Настройки" появился раздел "Системные настройки". На текущий момент там можно устанавливать разрешенное время бездействия пользователя перед его разлогиневанием.
- На вкладке "Настройки" появился раздел "Сложность пароля" позволяющий пользователям конфигурировать требования к паролям в соответствии с политиками безопасности.
- Внедрена система блокировки аккаунта после n-го количества неудачных попыток входа. Для первой блокировки предусмотрена автоматическая разблокировка, а все последующие через электронную почту.
- Добавлено ограничение на одну активную сессию на аккаунт: при входе с другого браузера/устройства предыдущая сессия завершается с уведомлением о необходимости повторной авторизации.
- При смене почты, имени, телефона, роли или пароля пользователя будет разлогинивать из учетной записи.
Версия 2.35 (03.04.2025)
Добавлено
- Добавлена страница "Авторизации". На этой странице реализована форма поиска, позволяющая проверять факт прохождения авторизации через ЕСИА по СНИЛС.
- При удалении записи ЕИС теперь отображается уведомление, информирующее пользователя о предстоящем удалении связанных записей КИС. Уведомление содержит наименования и мнемоники удаляемых КИС, а также требует явного подтверждения действия для предотвращения случайных потерь данных.
Исправлено
- Устранена
500ошибка, возникавшая при попытке скачивания логов на странице "Сводная статистика".
Версия 2.34 (05.12.2024)
Изменено
- В сводной статистике разделён
info_requesterна несколько отдельных классов.
Версия 2.33 (16.10.2024)
Изменено
- Скорректирована логика работы формы авторизации.
Безопасность
- Выполнено крупное исправление уязвимостей по CVE.
Удалено
- В статистике из столбца "Обновлений маркера доступа" удалён столбец ЕБС.
Версия 2.32.1 (18.07.2024)
Изменено
- Доработана система в части получения данных об организации.
Версия 2.32 (15.07.2024)
Изменено
- Разработана новая логика подсчёта запросов.
Версия 2.31 (20.06.2024)
Изменено
- Изменён адрес доступа к API ЕБС.
Версия 2.30 (19.03.2024)
Исправлено
- Исправлены ошибки при получении факса.
Версия 2.29 (06.03.2024)
Добавлено
- Добавлены метрики для мониторинга доступности ЕСИА/ЦПГ.
Версия 2.28 (21.02.2024)
Исправлено
- Исправлена ошибка пагинации на странице "Статистика".
- Исправлена ошибка возврата параметра nonce.
Версия 2.27 (08.02.2024)
Добавлено
- Добавлена возможность получать информацию только по части скоупов.
Исправлено
- Исправлена ошибка проверки CSRF токена.
Версия 2.26 (19.12.2023)
Добавлено
- Добавлена поддержка двух новых документов в ЦПГ —
REG_REALESTATEиDIGITAL_EDUC_DOC.
Версия 2.25 (02.12.2023)
Исправлено
- Исправлена ошибка возврата не на тот URL в случае отказа ЕСИА/ЦПГ.
Версия 2.24 (26.09.2023)
Добавлено
- Реализована возможность одновременного запроса нескольких типов согласий в ЦПГ.
Версия 2.23 (02.08.2023)
Производительность
- Реализовано кэширование статистики раз в сутки.
Версия 2.22 (22.05.2023)
Добавлено
- Добавлена поддержка HTTP прокси.
- Добавлена возможность получать из ЦПГ документы в формате xml, pdf и zip.
Прочее
Версия 2.21 (25.04.2023)
Исправлено
- Исправлена ошибка с дублированием запросов в статистике за сутки. Статистика в административной панели и в выгружаемом документе отображается корректно.
Версия 2.20 (05.04.2023)
Производительность
- Оптимизирован вывод большого количества данных на странице "Статистика".
Версия 2.19 (03.04.2023)
Исправлено
- Исправлена ошибка с переходами между страницами с информацией по ЕИС и КИС.
Версия 2.18 (21.03.2023)
Изменено
- Переработана обработка нескольких одинаковых запросов на авторизацию.
Версия 2.17 (15.02.2023)
Изменено
- Доработано логирование ЦПГ запросов.
Версия 2.16 (09.02.2023)
Добавлено
- Реализовано получение сведений документа в исходном виде через ЦПГ.
Версия 2.15 (19.01.2023)
Добавлено
- Реализовано получение данных по запросам с использованием заголовка Authorization. Authorization — заголовок, включающий в себя данные для проверки подлинности.
Изменено
- Улучшено логирование при работе с ЕБС МП. Добавлено логирование URL ИС клиента и логирование неизвестных ошибок.
Версия 2.14 (28.12.2022)
Безопасность
- Реализована проверка подписи ЕСИА. Данный функционал производит проверку валидности подписи и возвращает ошибку в карточку КИС в случае ошибки.
Производительность
- Оптимизировано взаимодействие с базой данных.
Версия 2.13 (21.11.2022)
Изменено
- Улучшена обработка ошибок при некорректном запросе на авторизацию.
Версия 2.12 (24.10.2022)
Добавлено
- Реализовано отображение времени во временной зоне браузера пользователя.
- Добавлена проверка разрешенных урлов для ЕБС МП.
- Добавлена возможность обновления токена доступа для получения данных по авторизации через ЦПГ.
- В выгружаемые со страницы "Сводная статистика" логи добавлены столбцы "Провайдер" (ESIA, CPG, EBS) и "Описание ошибки".
Версия 2.11 (6.10.2022)
Добавлено
- Добавлена пагинация в карточке КИС, во вкладке "История изменений".
Исправлено
- Исправлено отображение актуального алиаса контейнера.
Версия 2.10 (19.09.2022)
Добавлено
- Добавлена возможность обновления токена доступа для получения данных по авторизации через ЕСИА.
- В карточку КИС добавлена "История изменений" и "Логи авторизации".
Изменено
- Реализована работа с параметром
stateв API запросах на авторизацию.
Безопасность
- Улучшена валидация полей при создании ЕИС. Требуется полное заполнение поля "Дата истечения сертификата".
- Улучшена безопасность сервиса. Добавлена возможность настройки почтового сервера.
Версия 2.9 (11.08.2022)
Добавлено
- Добавлена возможность работы с МП ЕБС.
Версия 2.8 (4.08.2022)
Добавлено
- Добавлена возможность получения выданных пользователю согласий в рамках ЦПГ. Запрос выполняется на /auth/user_permissions.
Изменено
- Обновлена главная страница админ. панели шлюза. Добавлена информация о шлюзе и описание основных возможностей.
Исправлено
- Исправлена сортировка статистики по дате.
Версия 2.7 (27.07.2022)
Изменено
- Улучшена работа транслитерации используемой в ЕИС кириллицы.
Версия 2.6 (02.08.2022)
Добавлено
- Добавлена возможность logout в ЕСИА через API Шлюза.
Версия 2.5 (26.04.2022)
Добавлено
- В админ. панели добавлены справочник и FAQ.
- Реализована возможность выгружать логи взаимодействия с ЕСИА. Логи выгружаются на странице "Статистика".
- Добавлена валидация загружаемого в ЕИС контейнера.
- Добавлены нотификации по ошибкам. Для роли "Администратор" по всем ЕИС. Для роли "Менеджер" по всем доступным ему ЕИС и КИС.
- Добавлена возможность получать данные по организациям.
Версия 2.4 (14.04.2022)
Добавлено
- Добавлен механизм нотификаций. Нотификации производятся по почте. Рассылаются уведомления об истечении ключа КЭП за месяц и за неделю.
Версия 2.3 (05.04.2022)
Добавлено
- Добавлены точки возврата для ЕСИА, ЦПГ, ЕБС на странице "Точки возврата шлюза".
Изменено
- Разделены запросы по ЕСИА и ЦПГ в статистике.
- Стандартизированы ошибочные ответы API:
error— содержит ключ ошибки ";".error_description— содержит более подробное описание ошибки. Может быть список ошибок через ";".
Версия 2.2 (10.03.2022)
Исправлено
- Исправлено отображение статистики для роли "Менеджера".
Версия 2.1 (02.03.2022)
Добавлено
- Добавлена возможность указать множественное количество адресов возврата в КИС одним списком. Адреса будут разделены автоматически. Нет необходимости добавлять адреса по одному.