Dernières évolutions
Ajouté
- Wrapper dispatcher — date de fin d'accès au niveau du tiers (échéance maître)
- Temps forts saisonniers — moteur d'événements gamifiés
- Temps forts — calendrier de l'avent
- Temps forts — 3 temps forts supplémentaires + mini-jeu générique
- Temps forts — sensibilisation (quiz + mission collective) & widget unifié
- Temps forts — mini-jeu de sensibilisation
- Widget « Classement de l'événement »
- Config — activation des événements par site (opt-in, OFF par défaut)
- Chaîne de build des assets front — bundling + minification CSS
- Web services SOAP — page d'accueil graphique
Modifié
- Wrapper dispatcher — passe de lisibilité sur les 4 onglets
- Design tokens — familles de couleurs complétées en sombre
- Conteneur principal aplati
- Fiche groupe — responsive & lisibilité
- Passe responsive transversale — grilles de stats à colonnes fixes
- Fiche session — grilles rendues responsives
- Fiches session & groupe — mise en page uniformisée sur la fiche membre
- Skeleton d'installation régénéré + baseline avancée
- Liste des groupes — menu kebab : « Gestion des comptes » scindé en deux
- Fiche membre — accent du filtre & pager des résultats unifié en indigo
Supprimé
- Retrait de web services d'un ancien connecteur tiers
- Feature flag SSO_OAUTH2_ENABLED retiré
- Variables Classes virtuelles retirées du dropdown des modèles de mail
Corrigé
- Wrapper dispatcher — date de fin d'accès ignorée sur le SCORM dédié
- Mode sombre — balayage final des survols et bandeaux blancs
- Robustesse — code déployé avant ses migrations ne doit plus bricker la plateforme
- Mode sombre — finitions sur de nombreuses pages
- Mode sombre — pastilles d'icône des en-têtes (« héros »)
- Duplication d'une sélection d'utilisateurs — erreur SQL 1364
- Mode sombre — widgets du tableau de bord (iframes)
- Mode sombre — tokenisation du résiduel « clair en dur » (styles inline)
- Mode sombre — pages UI apprenant autonomes
- Mode sombre — lecteur de formation (frameset SCORM)
Sécurité
- Wrapper Dispatcher — isolation multi-tenant du reporting
- Wrapper Dispatcher — durcissement du proxy de contenu
- DGT Studio : durcissement des endpoints AJAX (CSRF + permission + MIME)
- Éditeur de quiz : validation serveur exhaustive par type de question
- Éditeur de quiz : validation du contenu réel des uploads (anti-polyglot + refus SVG)
- Éditeur de quiz : CSRF + check de permission sur les endpoints AJAX
- Mail — fuite du contenu de chaque email envoyé vers Sentry (mots de passe inclus)
- Suppression d'une backdoor historique
- Suppression de l'authentification via URL ?key=base64(login=X&pass=Y)
- Cookie "rester connecté" signé en HMAC-SHA256
Accessibilité
- Dashboard apprenant + 10 widgets — passe RGAA / WCAG 2.1 AA (Phase 4)
- Page Résultats — passe RGAA / navigation clavier complète
- Barre de navigation des modules — passe RGAA / WCAG 2.1 AA
- Liste des parcours apprenant — passe RGAA / WCAG 2.1 AA
- Modale a11y elle-même — bouton fermeture avec focus visible
- Page publique d'accessibilité + lien systématique en pied de page (ouverture en modale)
- Déclaration de conformité RGAA 4.1
- Éditeurs (DGT Studio + Quiz) — passe RGAA / WCAG 2.1 AA défensif (Phase 2)
- Player apprenant — passe RGAA / WCAG 2.1 AA défensif
DGTLMS — version 26.4.27