iEXWallet 1.5.1 — Надійні виплати, підвищена безпека, оновлений API та інтерфейс

iEXExchanger
iEXWallet 1.5.1 — Надійні виплати, підвищена безпека, оновлений API та інтерфейс

У новій версії основна увага приділена надійності проведення операцій, безпеці адміністративної панелі та більш стабільній взаємодії iEXWallet із підключеними сайтами. Також перероблено розділ «Сайти», розширено Public API, покращено роботу депозитів та виплат, оновлено інтерфейс і прискорено завантаження панелі.

Більш надійні виплати

Значно переглянуто логіку обробки виплат у спірних ситуаціях.

Якщо під час відправлення виникає помилка з'єднання, таймаут провайдера або інша неоднозначна відповідь, iEXWallet спочатку перевіряє стан транзакції безпосередньо в мережі і лише потім визначає результат операції. Це знижує ризик повторної відправки вже виконаної виплати.

Додатково покращено обробку XRP, TON, TRON, Polkadot та EVM-мереж. Для кожної мережі система точніше визначає фактичний стан транзакції і не приймає неоднозначну відповідь провайдера за успішну відправку.

Посилено захист функції виплати всього доступного балансу: якщо сума в гаманці змінилася після підтвердження операції, система не відправить більше затвердженої суми.

Також оновлено правила повторної відправки, великих виплат, time-lock та багаторівневої підтвердження. Вставлено Markdown

Покращено роботу депозитів

Виправлено обробку вхідних платежів у кількох мережах.

Покращено перевірку токенів для TON, USDT та USDC — платежі від сторонніх контрактів більше не можуть бути помилково зараховані. Для XRP враховується фактично отримана сума, включно з частковими платежами. Вставлений Markdown

Для Ethereum, BNB та інших EVM-мереж покращено перевірку підтверджень на випадок тимчасової недоступності окремих RPC-провайдерів. Вже знайдений і підтверджений у блокчейні депозит більше не повертається до помилкового статусу через проблеми з одним джерелом даних.

Виправлено ситуації, коли скасований або прострочений депозит міг знову стати активним. Вставлено Markdown

Розширено Public API

Інтеграція iEXWallet з обмінником стала простішою.

Тепер для підключення використовується лише один Ключ APIзамість пари API ID та API Key. При цьому існуючі інтеграції зі старим форматом продовжують працювати.

Додано журнал подій сайту, який дозволяє підключеній системі отримувати пропущені події після тимчасового відключення та відновлювати послідовність операцій.

Розширено фільтри депозитів, виплат і рахунків; додано пошук операцій за хешем транзакції та звіт про звірку за вибраний період.

За допомогою API також можна отримувати поточний стан мереж та доступну ліквідність, а перед створенням виплати — перевірити адресу, необхідність memo або tag, обмеження AML і можливість здійснення операції.

Запізнений платіж за простроченим депозитом більше не втрачається: система його фіксує, після чого можна прийняти рішення про зарахування або повернення коштів. Вставлено Markdown

Розділ «Сайти» повністю оновлено

Перероблено розділ управління підключеними сайтами.

У списку тепер одразу видно, чи сайт готовий до роботи та чи коректно доставляються повідомлення.

Налаштування конкретного сайту розділені на зрозумілі вкладки:

Підключення · Ключі · Сповіщення · Платежі · Оплата · Загальні

Параметри можна змінювати безпосередньо на сторінці, а процес підключення розбитий на послідовні кроки.

Додано управління терміном дії ключів API із можливістю продовжити ключ на 30, 90, 180 або 365 днів або зробити його безстроковим.

Виправлено проблеми з відображенням великої кількості сайтів, обмеженнями запитів, підписками на події та налаштуваннями сповіщень. Вбудовано Markdown

Підвищено безпеку панелі адміністратора

Перероблено систему прав співробітників та захист критичних дій.

Адміністратор більше не може змінювати пароль власника, двофакторний захист або видаляти обліковий запис власника. Обмеження співробітника за конкретними сайтами тепер застосовуються до всіх відповідних розділів, пошуку, звітів та API.

Для небезпечних дій використовується єдине вікно підтвердження 2FA, яке додатково показує, яку саме дію підтверджується.

Посилено захист користувацьких сесій: токени оновлюються при продовженні, сесія прив’язується до браузера, а повторне використання старого токена спричиняє її скасування та повідомлення власника.

Додано додаткові сповіщення про події безпеки, захист від підбору 2FA та автоматичний вихід після тривалої неактивності. Вставлено Markdown

Також покращено зміну майстер-ключа шифрування, розширено журнал аудиту і посилено захист операцій з ключами та секретами. Вставлено Markdown

AML та перевірка адрес

Покращено роботу перевірок AML та списків санкцій.

Фонові перевірки надійніше відновлюються після збоїв і не створюють зайвих паралельних запитів.

Оновлення санкційного списку тепер захищено від некоректних або неповних джерел даних.

Для TON покращено зіставлення адрес у різних форматах, а правила чорної списку стали точніше враховувати налаштування конкретної валюти. Вставлений Markdown

Інтерфейс оновлено

Адміністративна панель отримала додаткові візуальні та функціональні вдосконалення.

Оновлено екран входу, меню, шапку, картки, вікна діалогів та навігацію. Форми отримали більше вільного простору, а елементи керування стали одноріднішими.

Заголовок панелі тепер коректно адаптується до доступної ширини, сторінки не переключаються на невірні розділи, а відкрита картка операції зберігає вибраний запис при переходах.

Відновлено роботу оновлень у режимі реального часу, покращено пошук через Cmd/Ctrl + K, виправлено збереження налаштувань JSON та декілька незначних проблем інтерфейсу. Вставлено Markdown

Панель стала швидшою

Виконано додаткову оптимізацію клієнтської частини.

Початковий обсяг адмінпанелі зменшено з 725 до 439 КБ, завдяки чому завантаження стало приблизно на на 39% швидше.

Сторінка оплати для клієнтів зменшена з 394 до 206 КБ та завантажується приблизно вдвічі швидше. Вставлений Markdown

Сервер та оновлення

Додатково посилено серверну частину iEXWallet.

Покращено захист від SSRF, конфіденційні дані більше не потрапляють до службових журналів, бекенд за замовчуванням працює лише через локальний інтерфейс, а Redis захищений паролем.

Система оновлення приймає лише підписані архіви. Резервні копії зберігаються з обмеженими правами доступу, автоматично зберігаються п’ять останніх версій.

Виправлено роботу оновлення на серверах із systemd та обробку ситуацій, коли міграція бази даних завершилася помилкою. Вставлено Markdown Вставлено Markdown