Änderungsprotokoll

Was ist Neu

Neue Versionen, Verbesserungen und Updates für Dokan

  • Eine Sicherheitsverbesserungsversion: Fünf Eigentumsprüfungen stellen sicher, dass Händler nur die Versandkosten, Abonnements und Verifizierungsdatensätze einsehen oder ändern können, die ihnen gehören.

    Datenschutz und Sicherheit
    • Behoben: Eingeschränkte Tabellenpreise für Versandkosten, sodass nur der Verkäufer, dem die Versandart gehört, diese einsehen, ändern oder löschen kann.
    • Behoben: Einstellungen für den Versand mit eingeschränkter Entfernungsrate, sodass nur der Händler, dem die Versandmethode gehört, diese anzeigen, ändern oder löschen kann.
    • Behoben: Änderungen am Abonnementzeitplan eines Anbieters werden auf das Abonnement des Anbieters selbst zurückgeführt, sodass ein Anbieter nicht mehr den Zeitplan eines anderen ändern kann.
    • Behoben: Der Status des Abonnements eines Anbieters mit Geltungsbereich ändert sich auf das Abonnement des Anbieters selbst, sodass ein Anbieter nicht mehr den Status eines anderen ändern kann.
    • Behebung: Die Liste der Verifizierungsanfragen wurde auf den jeweiligen Anbieter beschränkt, sodass jeder Anbieter nur seine eigenen Ausweisdokumente sieht.
  • Das Stripe Connect-Gateway bietet jetzt Apple Pay, Google Pay, Link und andere moderne Stripe-Zahlungsmethoden an, die auf einem neuen PaymentIntents-Ablauf mit SCA-Unterstützung basieren.

    Zahlungen
    • Neu: Stripe Payment Elements wurden dem Stripe Connect-Gateway sowohl beim klassischen als auch beim Block-Checkout hinzugefügt, sodass Kunden mit Apple Pay, Google Pay, Link und anderen modernen Stripe-Zahlungsmethoden bezahlen können.
    • Update: Stripe Connect verarbeitet Zahlungen jetzt über einen einheitlichen PaymentIntents-Flow mit integrierter Unterstützung für starke Kundenauthentifizierung (SCA), sodass Kartenzahlungen, die eine zusätzliche Überprüfung erfordern, abgeschlossen werden können, ohne abgelehnt zu werden.
    Administrator-Tools
    • Behoben: Die Felder für die germanisierte Firma und die Steuerangabe im alten Formular „Lieferanten hinzufügen“ sind nun in beiden Spalten korrekt ausgerichtet.
  • Vier Fehlerbehebungen: Abonnement-Coupons und Paketlimits verhalten sich korrekt, die Kompatibilität mit WooCommerce 11.0.1 ist wiederhergestellt und die Vendor Staff API überprüft nun die Eigentumsverhältnisse.

    Zahlungen
    • Behoben: Prozentuale Abonnementgutscheine (Anmeldegebühr und wiederkehrende Gebühren) werden nun als Prozentsätze anstatt als Währungsbeträge angezeigt, sodass der Rabatt korrekt angezeigt wird.
    Datenschutz und Sicherheit
    • Behoben: Es wurden Prüfungen der Mitarbeiterzugehörigkeit in der Vendor Staff API hinzugefügt, sodass ein Anbieter nur seine eigenen Mitarbeiter verwalten und löschen kann.
    Produkte
    • Behebung: Die im Abonnementpaket festgelegten zulässigen Kategorien und die Begrenzung der Galeriebilder werden nun immer dann durchgesetzt, wenn ein Produkt gespeichert wird – auch im neuen Produkteditor und über die API –, sodass Händler das in ihrem Paket enthaltene Kontingent nicht überschreiten können.
    • Behoben: Die Kompatibilität mit WooCommerce 11.0.1 wurde für den CSV-Import, die Coupon-Produktsuche (GTIN), die Metadaten der Händlerbestellungen und die Buchungspositionen wiederhergestellt, sodass diese Funktionen nun auch mit der neuesten WooCommerce-Version wieder funktionieren.
  • Neue WP-CLI-Befehle für die Lizenz- und Modulverwaltung sowie eine Reihe von Berechtigungskorrekturen, die einschränken, wer Angebote, Kategorien und die Produkt-SEO ändern kann.

    Datenschutz und Sicherheit
    • Behoben: Die Kategoriebeschränkung des Abonnementpakets wurde auf die Mitarbeiter des Anbieters ausgeweitet, sodass die Mitarbeiter keine Produktkategorien mehr zuweisen können, die außerhalb des vom Anbieter festgelegten Rahmens liegen.
    • Behebung: Voraussetzung ist, dass der Angebotsinhaber vor kundenseitigen Angebotsaktionen den Status eines Angebots ändern kann, damit ein Kunde nicht das Angebot einer anderen Person ändern kann.
    • Behoben: Bei Sammelangebotsaktionen von Lieferanten ist nun die Angabe des Angebotsinhabers erforderlich, sodass ein Lieferant nicht mehr den Angebotsstatus eines anderen Lieferanten ändern kann.
    • Behebung: Die Rank Math SEO-Funktionalität wurde für Mitarbeiter von Anbietern auf die Produkte ihres eigenen Anbieters beschränkt, sodass Mitarbeiter nicht mehr die SEO-Metadaten von Produkten anderer Anbieter bearbeiten können.
    Anbieter-Dashboard
    • Behebung: Im Lieferanten-Dashboard wird nun erklärt, wann Berichte im Menümanager deaktiviert werden. Dadurch wird die irreführende Fehlermeldung “Etwas ist schiefgelaufen” ersetzt, sodass Lieferanten wissen, dass die Seite nicht defekt ist.
    Bestellungen und Versand
    • Behebung: Die alte Dokan-Versandmethode bietet keine Preise mehr für Adressen außerhalb des Liefergebiets eines Anbieters an, sodass Kunden keine Versandkosten angezeigt werden, die der Anbieter nicht erfüllen kann.
    Administrator-Tools
    • Neu: Es wurden WP-CLI-Befehle für die Lizenz- und Modulverwaltung hinzugefügt – wp dokan license und wp dokan module – sodass Bereitstellungsskripte, CI und Staging-Setups von der Shell aus ausgeführt werden können.
    • Behoben: Die Paginierung in der Admin-Abonnementliste wurde korrigiert, sodass ab Seite 2 nun eigene Datensätze angezeigt werden, anstatt Seite 1 zu wiederholen.

  • Ein auf Sicherheit ausgerichteter Patch – zur Absicherung von Statusänderungen bei Angeboten und Missbrauchsmeldungen gegen Missbrauch – sowie eine Fehlerbehebung bei der Darstellung von Angeboten, deren Produkte gelöscht wurden.

    Datenschutz und Sicherheit
    • Behoben: Anmeldung und Nachweis der Angebotsinhaberschaft sind erforderlich, bevor der Status eines Angebots geändert werden kann; dadurch werden unberechtigte Statusänderungen verhindert.
    • Behebung: Die Beschreibung des Missbrauchsberichts wurde bereinigt und maskiert, um gespeichertes Cross-Site-Scripting (XSS) in Missbrauchsberichten zu verhindern.
    Schaufenster
    • Behoben: Die Angebotsdetailseite der Angebotsanfrage wird nun korrekt angezeigt, wenn ein Angebotsprodukt gelöscht wurde; die entfernte Position wird übersprungen.