15 de abril del 2024
OpenXava 7.3 liberado En nuestra última versión de OpenXava, hemos mejorado muchos aspectos de seguridad de las aplicaciones web generadas por OpenXava y finalmente pueden cumplir con OWASP. También hemos realizado muchas mejoras en la experiencia del usuario y la interfaz de usuario, incluyendo mejoras en el formato de lista del calendario. Y muchas otras cosas, lee los detalles a continuación. |
|
|
| OpenXava 7.3 liberado |
|
| Para actualizar edita el archivo pom.xml en tu proyecto y cambia el valor de la propiedad openxava.version, de esta manera: <properties>
<openxava.version>7.3</openxava.version>
...
</properties>
Después compila tu proyecto:
- Con OpenXava Studio:
- Botón derecho del ratón en tu proyecto > Run As > Maven clean
- Botón derecho del ratón en tu proyecto > Run As > Maven install
- O con línea de órdenes: mvn clean package
Mira las instrucciones de migración. |
|
Mejoras de seguridad (OWASP) Desde OpenXava 7.3, tus aplicaciones pueden cumplir con OWASP Top Ten, lo que significa tener los más altos estándares de seguridad para aplicaciones web. De hecho, OpenXava pasa la prueba de seguridad web OWASP ZAP al 100%, sin ninguna alerta crítica, media o baja. Estas son las mejoras de seguridad para esta versión:
- El escáner de seguridad web ZAP de OWASP pasó al 100%.
- Nueva sección en la documentación para configurar tu aplicación para ser compatible con OWASP.
- Se eliminó completamente el uso de eval() y sus equivalentes del código JavaScript de OpenXava.
- La Política de Seguridad de Contenido (CSP) no permite el uso de eval() en el código JavaScript por defecto.
- Nueva propiedad unsafeEvalInScripts en xava.property para habilitar el uso de eval() en JavaScript.
- Los arquetipos para crear nuevos proyectos tienen páginas de error y configuración de cookies compatibles con OWASP.
- El motor DWR se ajustó para eliminar el uso de eval() en su código JavaScript.
- Se corrigió 1 vulnerabilidad de seguridad crítica en las dependencias, ahora tenemos 0 vulnerabilidades.
- Se corrigieron 2 vulnerabilidades de seguridad críticas en las bibliotecas de JavaScript de terceros.
Mira la documentación sobre el soporte de OWASP en OpenXava. |
|
Mejoras UX/UI Hemos realizado muchas mejoras en la interfaz de usuario y la experiencia de usuario para esta versión.:
- Un botón X en cada pestaña para cerrar los módulos visitados más recientemente en la parte superior.
- Navegación en colecciones con botones para ver el siguiente o anterior registro desde el diálogo.
- Los diálogos se ajustan a la pantalla, por lo que los botones inferiores del diálogo siempre son visibles sin desplazamiento.
- Un solo número escrito en un editor de fecha se asume como día, con el mes/año actual autocompletado.
- Los editores @Email y @EmailList utilizan una máscara para asegurar en tiempo real que los correos electrónicos se escriben correctamente.
- Nuevo y moderno tema Dark.
|
|
Mejoras en el calendario El formato de lista del calendario finalmente tiene todos los detalles terminados, listo para ser útil en tus aplicaciones:
- El ancho del calendario en modo de lista se ajusta dinámicamente para ocupar todo el espacio disponible.
- Se añadieron botones de navegación por año al formato de lista del calendario para una rápida navegación por años a fechas distantes.
- Cuando hay varias fechas en una entidad, el usuario puede elegir cuál usar en el formato de lista del calendario con un combo.
- Soporte de arrastrar y soltar para el formato de lista del calendario.
|
|
Otras mejoras Hemos hecho algunas mejoras en otras áreas:
- Soporte para java.time.LocalTime como un tipo para propiedades, con un editor especial para hora.
- Editor mejorado para la parte de hora de DateTimeSeparatedCalendar incluyendo un popup para cambiar la hora.
- tiene-tipo/tiene-anotacion/tiene-estereotipo en para-tabs de editores.xml para discriminar formatos de lista por entidad.
- Los arquetipos para crear nuevos proyectos incluyen la página welcome.jsp y un editor personalizado de muestra.
- Nuevo método createWebClient() en ModuleTestBase.
|
|
Librerías actualizadas Hemos actualizado la siguientes librerías de terceros:
- DWR actualizado a 3.0.2.
- Commons Logging actualizado a 1.3.1.
- Commons Validator actualizado a 1.8.0.
- Groovy actualizado a 4.0.20.
- JSoup actualizado a 1.17.2.
- Lombok actualizado a 1.18.32.
- Tomcat embebido utilizado en desarrollo actualizado a 9.0.87.
- Jersey actualizado a 2.42.
- Log4j actualizado a 2.23.1.
- Json actualizado a 20240303.
- Commons IO actualizado a 2.16.0.
- JasperReports y fuentes actualizados a 6.21.2.
- HtmlUnit actualizado a 4.0.0.
- PdfBox actualizado a 2.0.31.
- Biblioteca JavaScript TinyMCE actualizada a 6.8.3.
- Versión del controlador en documentación y nuevos proyectos actualizados para PostgreSQL, AS/400, Microsoft SQL Server, Firebird.
|
|
Documentación Hemos estado trabajando para mejorar la documentación:
- La documentación de configuración de MySQL y MS SQL Server incluye video.
- La documentación de ingeniería inversa incluye video.
- La documentación de conexión AS/400 mejorada para cubrir problemas de rendimiento en Windows Server.
- La documentación de personalización adaptada para no incluir la inclusión de scripts en el código del editor HTML.
- La documentación para la configuración de la base de datos mejorada para incluir la creación de esquema/base de datos.
Publicamos nueva documentación y videos constantemente, sin esperar a que la versión oficial del código se publique. Por lo que ya has estado usando mucho del material de arriba durante algún tiempo, aunque toda la documentación citada está en GitHub bajo el tag de versión 7.3. |
|
Arreglos Aunque esta no es una versión de mantenimiento hemos arreglado algo:
- Arreglo: Página de error en el navegador cuando algún problema destruye una solicitud de servlet.
- Arreglo: Cadena inofensiva “null” en el código HTML para editores.
|
|
|
|