Changelog API

Historique des modifications de l'API Octal Group OAuth. Nous suivons le versionnement sémantique.

Ajout Amélioration Correctif Déprécié / Supprimé Actuelle
v1.3.0 Actuelle

Ajouts

  • Portail développeurs public avec documentation complète (démarrage rapide, référence API, exemples de code, SDK)
  • Système de comptes @mail8g.com — les utilisateurs s'inscrivent avec un username, l'email est généré automatiquement
  • Support PKCE (Proof Key for Code Exchange) pour les SPA et applications mobiles
  • Panneau d'administration complet (gestion des utilisateurs, applications OAuth, logs d'audit)

Améliorations

  • Connexion accepte désormais le username seul (sans @mail8g.com) ou l'adresse complète
  • Interface de gestion des sessions OAuth améliorée avec révocation individuelle
v1.2.0

Ajouts

  • Authentification à deux facteurs (TOTP) intégrée au flux OAuth — transparente pour les applications
  • Endpoint /api/user/sessions pour lister et révoquer les sessions actives
  • Export des données utilisateur (RGPD) en JSON et CSV

Correctifs

  • Correction d'un bug rare causant l'invalidation prématurée des refresh tokens lors d'une rotation simultanée
v1.1.0

Ajouts

  • Support OpenID Connect — endpoint /openid/userinfo et claim sub
  • Paramètre state obligatoire — protection CSRF intégrée au flux d'autorisation
  • Avatars utilisateur retournés dans la réponse /api/user (champ avatar_url)

Améliorations

  • Durée de vie des refresh tokens portée à 30 jours (contre 7 jours en v1.0)
  • Messages d'erreur OAuth plus explicites (codes et descriptions en anglais conformes RFC 6749)
v1.0.0 Version initiale

Lancement initial

  • Flux Authorization Code OAuth 2.0 complet
  • Endpoints /oauth/authorize, /oauth/token, /api/user
  • Scopes openid, profile, email
  • Interface de gestion des applications OAuth pour les développeurs

Rester informé des mises à jour

Contactez-nous pour être notifié des changements importants de l'API.

S'abonner aux mises à jour