v0.61.0
22 luglio 2026
Link esterni più sicuri e dati in ingresso più affidabili. Il link a un'entità non può più eseguire codice al click, e i dati di avvio di un flusso vengono controllati anche nel tipo.
-
Sicurezza
Il link all'entità non può più eseguire codice
L'indirizzo esterno associato a un flusso — il pulsante che apre l'entità in una nuova scheda — accetta ora solo indirizzi web http/https o percorsi relativi. Un indirizzo costruito per eseguire codice al click viene rifiutato quando lo salvi o lo importi, e non viene più mostrato come collegamento cliccabile nemmeno se era stato salvato in passato.
-
Miglioramento
Controllo dei tipi sui dati di avvio
Quando un flusso ha la validazione dei dati attiva, oltre alla presenza dei campi obbligatori viene ora verificato anche il loro tipo: per esempio un importo dev'essere un numero. I valori chiaramente errati vengono rifiutati con un messaggio chiaro, mentre i campi non dichiarati restano liberi come prima.
-
Miglioramento
Errori più chiari sugli eventi
Creare un destinatario di un evento senza nome, o eliminare un evento che ha già occorrenze registrate, restituisce ora un messaggio comprensibile invece di un errore generico del server. Il nome visualizzato di un evento viene inoltre ripulito da eventuale codice HTML al salvataggio.