Clipkit 13.3.0 リリースノート
Clipkit 13.3.0 をリリースしました。今回追加および改善された機能や動作をご紹介します!
## 13.3.0 (2024-09-04)
新規・改善
* サイト管理>コンテンツでコンテンツ(記事)ごとのお気に入り登録ユーザー一覧を表示
* default以外のテーマのテンプレート編集画面の「初期値を使用」ボタンを非表示に
変更
* I18n英語訳文辞書を更新
修正
* 空のテーマのテンプレート編集画面でパンくずリストに個別ページのリンクが表示されない不具合を修正
セキュリティ
* CVE-2024-43398 対応
その他
* Rails 7.1.4 アップデート
## 13.2.4 (2024-08-13)
修正
* カスタム訳文を設定している場合に特定の条件でエラーが発生することがあったのを修正
セキュリティ
* CVE-2024-41123
* CVE-2024-41946
その他軽微な改修
## 13.2.2 (2024-07-30)
13.2.1で切り戻した内容を含みます。
13.2.2
* 存在しないタグのURLがリクエストされたときに404にならず例外が発生することがあったのを修正 (>= 3.2.0)
* ‘.’を含むタグのタグ詳細ページでエラーが発生するのを修正 (>= 3.2.0)
13.2.1
* タグ周りの不具合修正 (= 3.2.0)
* 13.1.0でカスタムアイテムの項目に追加したNameのバリデーションを切り戻し
13.2.0
* サイト管理>タグ: 親が異なる場合は重複するタグ名を登録できるようにした
## 13.2.1 (2024-07-29)
タグ周りの仕様変更があります。
13.2.1
* タグ周りの不具合修正 (= 3.2.0)
* 13.1.0でカスタムアイテムの項目に追加したNameのバリデーションを切り戻し
13.2.0
* サイト管理>タグ: 親が異なる場合は重複するタグ名を登録できるようにした
## 13.1.0 (2024-07-24)
新規・変更
* カテゴリ内のコンテンツに対して詳細ページを表示しない設定とnoindexにする設定項目を追加
* Liquid: 全てのタグを取得できるメソッドを追加
* ユーザー凍結or退会時に強制的にログアウトさせるようにした
修正
* ごみ箱に記事が存在すると空のはずのタグ詳細ページが404にならなかったのを修正
* pageパラメータ値が大きすぎるとPG::NumericValueOutOfRangeが発生するのを修正
* カスタムアイテムの項目Nameを「type」などにすると本来のitem.typeが正常に取得できない
* Liquid: selectforタグがエラーになることがあったのを修正
* 言語を英語にすると サイト管理>記事設定>自動翻訳 がエラーになるのを修正
* 新しい版を公開するとSlugが引き継がれなかったのを修正
* キー連打するとパスワード強度チェックAPIが大量に呼ばれてしまうのを防止
セキュリティ
* CVE-2024-39908 対応
その他軽微な改修
## 13.0.0 (2024-07-23)
機能の変更はなく、バックエンド(Rails)のアップデートになります。
13.0.0
* Rails 7.1 アップデート
* Ruby 3.3.4 アップデート
## 12.24.0 (2024-06-25)
新規
* サイト管理>サイト設定>パスワードポリシー(パスワードのルールを細かく設定することができます)
修正
* プレビューや共有リンクでの表示で2ページ目以降にある目次のリンク先がおかしかったのを修正
* クエリーエディタのCSVダウンロードで100行までしか取得できなかったのを修正
* .jsonでお気に入り登録/解除したときにもflashメッセージが表示されていたのを修正
* 大きすぎるpageパラメーターが送信されるとPG::NumericValueOutOfRangeが発生するのを回避
## 12.23.1 (2024-06-07)
scssがコンパイルできない不具合を修正したClipkit 12.23.1をリリース、SaaSへデプロイしました。
## 12.23.0 (2024-06-06)
新規・変更
* サイト管理>ファイル: .scssのコンパイル時にソースマップファイル(.css.map)を生成
* (Liquid) 全てのステータスの記事/ページを取得できるメソッドを追加
* アプリ認証用APIの追加
修正
* ユーザー退会処理でsign_idが削除されなかったのを修正
* 動画アイテムのYouTubeの検索機能のエラーを解消
* 12.22.0でリリースされたレプリケーション対応を取り下げ
セキュリティ
* CVE-2024-28103 対応
* CVE-2024-34341 対応
その他軽微な改修
## 12.21.0 (2024-05-29)
フォーム機能の自動送信メールの送信先の仕様変更
* ログイン中のユーザー宛てに控えメールが送信されるようになりました
## 12.20.0 (2024-05-27)
機能の変更はなく、バックエンドの処理系をアップグレード(Ruby 3.3.1)しました。
## 12.19.2 (2024-05-22)
修正
* ログインボタンを連打するとフレンドリーフォワーディングされない不具合を修正
* カスタムアイテムのラジオボタンが複数選択できてしまう不具合を修正 (>= 12.18.0)
## 12.19.1 (2024-05-20)
修正
* X(Twitter)アイテムでx.comのURLを投稿できなかったのを修正
* サイト管理>サイト設定>外部サービス連携 の保存ボタンが表示されないことがある不具合を修正
セキュリティ
* CVE-2024-35176対策
## 12.19.0 (2024-05-16)
修正
* 公開記事の編集が禁止されているときのプレビューボタンのリンク先を修正
* サイト管理>記事 へのリンクが残っていたのを修正
* 記事出稿(RSS配信): TVer: type=tverが指定されずデフォルトのアイテムが使用されていたのを修正
セキュリティ
* CVE-2024-32887 対策