Release Notes FirstSpirit™ 2022.9

Release Notes

FirstSpirit™ 2022.9

1 Administration

1.1 'externalUserGroup': Login von externen Usern einschränken

Mit dem neuen Parameter

externalUserGroup

der in der Datei fs-server.conf verwendet werden kann, kann das Login von Usern auf bestimmte Gruppen eingeschränkt werden.
Ist er gesetzt, können sich nur externe User anmelden, die in einer externen Gruppe enthalten sind, die zum angegebenen Wert passt. Der angegebene Wert muss ein Teilstring des kompletten Gruppennamens sein.

Beispiel:

externalUserGroup.1=CN=admin,OU=FIRSTspirit,OU=Projekte,DC=e-spirit,DC=de

Ist der externe Benutzer nicht in den erforderlichen Gruppen enthalten, um sich erfolgreich anzumelden, wird dies wie folgt im Log festgehalten:

WARN  22.07.2022 13:29:38.101 (de.espirit.firstspirit.server.sessionmanagement.
SessionManagerImpl): login failed (authentication for 'xyz' successful but the user
is not a member of an allowed group)!

Siehe auch https://docs.e-spirit.com/odfs/edocs/admi/konfiguration-f/konfigurationsd/firstspirit-ser/bereich-server/index.html.

1.2 Aktualisierung des Codesignierungs-Zertifikats

Mit dem aktuellen FirstSpirit-Release werden die Inhalte der FirstSpirit-Jar-Dateien mit einem neuen Zertifikat signiert. Eine Aktualisierung des FirstSpirit-Servers ist nicht erforderlich.
Das Zertifikat ist jetzt nicht mehr auf „e-Spirit AG“ ausgestellt, sondern auf „e-Spirit GmbH“.

Kompatibilitätshinweis: Wird der Update-Service (FirstSpirit ServerMonitoring / FirstSpirit / Steuerung / Aktualisierung, Box „Server aktualisieren“) zur Aktualisierung des FirstSpirit-Servers genutzt, muss zunächst auf das Release 2022.8 geupdatet werden und dann auf das Release 2022.9. Ein direktes Update von einer Version unterhalb 2022.8 (z. B. 2022.7) auf 2022.9 ist aus Kompatiibilitätsgründen nicht möglich.

1.3 Interface UrlFactory: Parameter "readOnlyRegistry"

Der mit FirstSpirit 2022.8 neu eingeführte Parameter readOnlyRegistry des Interface UrlFactory ermöglicht die rein lesende Nutzung der in der Registry gespeicherten URLs. Neue URLs werden nach dem Setzen dieses Parameters nicht gespeichert und gelöschte URLs nicht entfernt.

Ursprünglich überschrieb dieser Parameter den Parameter useRegistry (Wert: false), falls er gesetzt war.
Da die Konfiguration in sehr seltenen Sonderfällen zu Problemen führte, wurde mit dem aktuellen Release das Verhalten geändert: Damit der Parameter ausgewertet wird, muss jetzt der Parameter useRegistry auf true gesetzt sein. Ist dies nicht der Fall, hat der Parameter readOnlyRegistry jetzt keine Auswirkung mehr.

2 Allgemeines

Aus e-Spirit wird Crownpeak

Was wir bereits im April 2021 begonnen haben, wird nun auch nach außen hin – für den Markt sowie für Kund:innen und Partner:innen – sichtbar, fühlbar und erlebbar: e-Spirit und Crownpeak verschmelzen zu einem globalen Unternehmen und treten damit ausschließlich als ein Unternehmen, „Crownpeak“, auf.
Zum 1. August 2022 ist in diesem Kontext jetzt aus der e-Spirit GmbH die Crownpeak Technology GmbH geworden.

Hintergrund
Unsere Vision, der weltweit führende DXP-Anbieter (mit dem FirstSpirit CMS als Herzstück), der sowohl mittelständische und Großunternehmen als auch weltweit agierende Konzerne auf ihrem Weg der digitalen Transformation begleitet und maßgeblich unterstützt, lässt sich durch die vereinten Kräfte und Stärken sowie dem gebündelten Know-how beider Unternehmen und dem Zugang zu erweiterten Ressourcen noch effizienter realisieren. Neben den Lösungen des bisherigen e-Spirit-Produktportfolios können Kund:innen und Partner:innen jetzt auch auf die Lösungen von Crownpeak zurückgreifen, wie zum Beispiel dem Digital Quality Management für die Barrierefreiheit von Webseiten.

Im Zuge der Verschmelzung wird der Support jetzt über das Portal support.crownpeak.com abgewickelt. Die bisherige Adresse help.e-spirit.com leitet auf das neue Portal um. Das neue Portal bietet weiterhin Zugriff auf abgeschlossene und aktuelle Tickets.

Ansonsten ändert sich für Kund:innen und Partner:innen prinzipiell nichts: Crownpeak Technology GmbH ist nach wie vor ein 100% deutsches Unternehmen. Sie agiert 100% DSGVO-konform, alle Daten werden in Europa gehostet.
Siehe dazu auch https://www.e-spirit.com/de/sonderseiten/landingpages/e-spirit-gmbh-wird-crownpeak-gmbh.html.

Die FirstSpirit Startseite, die Dokumentation sowie andere Dokumente wurden großflächig angepasst: „e-Spirit“ wurde durch „Crownpeak“ ersetzt sowie die Adresse des neue Support-Portals eingeführt. Sollten noch nicht alle Vorkommnisse angepasst worden sein, wird dies sukzessive nachgeholt.

3 ContentCreator

Visualisierung von nicht-bearbeitbaren Eingabekomponenten

Für einige Eingabekomponenten kann vom Projektentwickler festgelegt werden, ob sie vom Redakteur bearbeitet werden können oder nicht.
Andererseits können sich Eingabekomponenten auch im „Lesemodus“ befinden (wenn sie aktuell von einem anderen User bearbeitet werden) und sind dann ebenfalls „gesperrt“.
Um dies besser erkennen zu können, werden diese Eingabekomponenten jetzt im FirstSpirit ContentCreator entsprechend visualisiert:

UID=cc_eingabekomponente_editierbar

(Tooltip: „Diese Eingabekomponente ist nicht editierbar.“)

Beispiele für nicht-bearbeitbare Eingabekomponenten:

  • Parameter editable (Register „Formular“)
    für CMS_INPUT_COMBOBOX, CMS_INPUT_TEXT, CMS_INPUT_NUMBER
  • Property EDITABLE (Register „Regeln“)
  • Property EDIT (Register „Regeln“)
    innere Komponenten von FS_CATALOG und FS_INDEX

4 FirstSpirit Content Experience Tools (CXT)

Aktuelle Modul-Versionen

Folgende Modul-Versionen für „FirstSpirit Content Experience Tools“ werden von FirstSpirit 2022.9 unterstützt.

Modul- / DateinameVersionsnummer
FirstSpirit CXT Plattform
platform-[version].fsm
2.5.7
FirstSpirit CXT DAP Bridge
dataservice-[version].fsm
1.44.8
FirstSpirit CXT FragmentCreator
fragment-creator-[version].fsm
3.4.11
FirstSpirit Fragment DAP
fragmentdap-[version].fsm
1.40.12
FirstSpirit Media DAP
mediadap-[version].fsm
1.31.7*
FirstSpirit PageRef DAP
pageref-[version].fsm
1.9.7
FirstSpirit Markdown Editor
markdown-editor-[version].fsm
1.29.6*
FirstSpirit Tagging Editor
tagging-editor-[version].fsm
1.29.6
FirstSpirit CXT FragmentCreator - CaaS Integration
caas-integration-[version].fsm
1.31.7

* Diese Module benötigen ab dieser Version FirstSpirit 2020-03 oder höher.

Übersicht

ID Beschreibung Kategorien
CORE-13128

Es konnte zu einem Fehlverhalten kommen, wenn eine Vorlage mit einem gesetzten Haltepunkt für den Vorlagen-Debugger gelöscht wurde.

Vorlagen-Debugger, Vorlagenentwicklung
CORE-13936

Neuer Parameter externalUserGroup.

Weitere Informationen können dem Kapitel „Administration: 'externalUserGroup': Login von externen Usern einschränken“ entnommen werden.

FirstSpirit-Administrator
CORE-13958

Es wurde ein Fehler behoben, der bei der Archivierung eines Projektes in sehr seltenen Fällen dazu führen konnte, dass Fehler und/oder Warnungen ausgegeben wurden, dass Revisionen nicht gefunden werden konnten (z. B. ...java.lang.IllegalArgumentException: unknown revision id: 199, latest: 59544...).

Archivierung, FirstSpirit-Administrator
CORE-14160

Es wurde ein Fehler behoben, der bei der projektübergreifenden Datenbanknutzung (wie z. B. in bestimmten Corporate Content-Szenarien) zu Problemen bei der Indexierung in den Remote-Projekten führen konnte.

Corporate Content, Datenbank, Entwickler, FirstSpirit-Administrator
CORE-14210

Beim Hinzufügen einer Sprache in den Projekteigenschaften wurde das Default-Encoding auf UTF-8 geändert.

FirstSpirit-Administrator, Sprachen
CORE-14273

Das Verhalten beim Serverstart wurde optimiert: Aufträge werden jetzt erst gestartet, sobald der Server vollständig gestartet wurde (Runlevel 100) erreicht hat.
Steht fest, dass kein höheres Runlevel mehr erreicht wird (z. B. weil das Ausrollen einiger WebApps fehl schlägt), werden die Aufträge nach einem Timeout von 30 Minuten gestartet.

Aufträge, FirstSpirit-Administrator
CORE-14322

Beim Skalieren von Bildern bleiben jetzt die Metadaten erhalten (für die Bildformattypen JPEG, PNG und WEBP).
Wird beim Skalieren der Bildformattyp geändert, werden XMP-Metadaten darüber hinaus übernommen, sofern Quell- und Zielformat einer dieser drei unterstützten Bildformattypen ist.

Entwickler, FirstSpirit-Administrator, Medien, Metadaten
CORE-14462

Zum 1. August 2022 ist aus der e-Spirit GmbH die Crownpeak Technology GmbH geworden.

Weitere Informationen können dem Kapitel „Allgemeines: Aus e-Spirit wird Crownpeak“ entnommen werden.

Entwickler, FirstSpirit-Administrator, Redakteur
CORE-14484

Mit dem aktuellen FirstSpirit-Release werden die Inhalte der FirstSpirit-Jar-Dateien mit einem neuen Zertifikat signiert. Eine Aktualisierung des FirstSpirit-Servers ist nicht erforderlich.

Weitere Informationen können dem Kapitel „Administration: Aktualisierung des Codesignierungs-Zertifikats“ entnommen werden.

Server-Administrator, ServerManager, SiteArchitect
CORE-14521

Die Sicherheit des FirstSpirit Servers wurde jetzt erhöht, indem Brute-Force-Angriffe nun durch steigende Wartezeiten für ein erneutes Login ab 5 aufeinander folgenden misslungenen Anmeldeversuchen verhindert werden.

Der User erhält eine Seite mit einem 429-Fehlercode („Too Many Requests“/„Zu viele Anfragen“) und der verbleibenden Wartezeit („...retry after xyz seconds“).

FirstSpirit Startseite, Redakteur, Sicherheit
CORE-14532

Es wurde ein Fehler behoben, der in sehr seltenen Fällen dazu führen konnte, dass beim Beenden eines Auftrags in einem Projekt, in dem zeitgleich der Suchindex berechnet wurde, dieser Suchindex beschädigt wurde.

Aufträge, FirstSpirit-Administrator, Indizierung
CORE-14559

Beim Laden von Modulen, die Nicht-Jar-Ressourcen definieren, wurden fälschlicherweise Legacy-Ressource erkannt (WARN-Meldung im Logging: Legacy resource found in module 'myMod'). 

FirstSpirit-Administrator, Isolated mode
CORE-14561

Damit der Parameter readOnlyRegistry ausgewertet wird, muss jetzt der Parameter useRegistry auf true gesetzt sein.

Weitere Informationen können dem Kapitel „Administration: Interface UrlFactory: Parameter "readOnlyRegistry"“ entnommen werden.

Advanced URL, Entwickler, FirstSpirit-Administrator, Generierung
CORE-14570

Ungültige Module (z. B. aufgrund von Ressourcen, deren Dateiname für das Betriebssystem des Servers ungültig ist), verhinderten bisher das Starten des Servers. Es kam dann z. B. zu einer InvalidPathException.

Mit dem aktuellen Release startet der Server in diesem Fall trotzdem, und es wird beim Serverstart im Logging auf solch fehlerhafte Module hingewiesen, z. B. ERROR 04.08.2022 10:55:43.435 (de.espirit.firstspirit.server.module.ModuleHandlerImpl): Unable to extract module 'CORE-14570': Illegal char <<> at index 13: lib/malformed<ressource.jar.

Debugging, Entwickler, FirstSpirit-Administrator, Modul-Entwicklung
CORE-14606

FirstSpirit Content Experience Tools: Aktuelle Modul-Versionen

Weitere Informationen können dem Kapitel „FirstSpirit Content Experience Tools (CXT): Aktuelle Modul-Versionen“ entnommen werden.

Entwickler, FirstSpirit Content Experience Tools (CXT), FirstSpirit-Administrator, FragmentCreator, Module
CXT-1661

Nicht-bearbeitbare Eingabekomponente im ContentCreator werden jetzt entsprechend visualisiert.

Weitere Informationen können dem Kapitel „ContentCreator: Visualisierung von nicht-bearbeitbaren Eingabekomponenten“ entnommen werden.

ContentCreator, Eingabekomponenten, Redakteur
CXT-2641

Externen Vorschau-Applikationen wird nun der schreibende Zugriff auf die Zwischenablage über die Clipboard API des Browsers gewährt.

ContentCreator
CXT-2645

In einigen Fällen wurde bei einer externen Vorschau die Selektion der aktuellen Seite im Navigationsbereich nicht korrekt aktualisiert.

ContentCreator, Omnichannel Manager / Third Party Preview
CXT-2648

In der Übersetzungshilfe konnten einzelne Einträge aus einer sprachabhängigen FS_INDEX-Komponente nicht übernommen werden.

ContentCreator
CXT-2663

Es wurde ein Hinweistext ergänzt, wenn Absätze bearbeitet werden, die über Absatzreferenzen auf mehreren Seiten verwendet werden: „Dieser Absatz wird von mehreren Seiten verwendet“.

ContentCreator

Deprecations

Funktion Abgekündigt mit Entfällt / Entfallen mit
Eingabekomponente CMS_INPUT_CONTENTAREALIST 5.2R3
Eingabekomponente CMS_INPUT_CONTENTLIST 5.2R3
Eingabekomponente CMS_INPUT_FILE 5.2R3
Eingabekomponente CMS_INPUT_LINKLIST 5.2R3
Eingabekomponente CMS_INPUT_OBJECTCHOOSER 5.2R3
Eingabekomponente CMS_INPUT_PAGEREF 5.2R3
Eingabekomponente CMS_INPUT_PICTURE 5.2R3
Eingabekomponente CMS_INPUT_TABLIST 5.2R3
FirstSpirit Access-API: de.espirit.firstspirit.agency.GroupsAgent 5.2R15
FirstSpirit Access-API: delete (de.espirit.firstspirit.access.AccessUtil) 5.2R18
FirstSpirit Access-API: release (de.espirit.firstspirit.access.AccessUtil) 2018-06
FirstSpirit Access-API: getLastLoginAsDate (de.espirit.firstspirit.agency.UserStatisticsAgent) 2018-07
FirstSpirit Access-API: remainingDurationOfCurrentStageInMillis (de.espirit.firstspirit.server.MaintenanceModeInfo) 2018-07 2025-13
FirstSpirit Access-API: getStartingTimeOfStageAsDate (de.espirit.firstspirit.server.MaintenanceModeInfo) 2018-07 2025-13
FirstSpirit Access-API: getSelectedWebserverConfiguration (de.espirit.firstspirit.access.serverConfiguration) 2018-10 2025-13
FirstSpirit Access-API: setSelectedWebserverConfiguration (de.espirit.firstspirit.access.serverConfiguration) 2018-10 2025-13
FirstSpirit Access-API: getSelectedWebServer (de.espirit.firstspirit.access.project.Project) 2018-10 2025-13
FirstSpirit Access-API: setSelectedWebServer (de.espirit.firstspirit.access.project.Project) 2018-10 2025-13
FirstSpirit Access-API: getLostAndFoundStoreNodes(); (de.espirit.firstspirit.feature.FeatureInstallResult) 2018-10
FirstSpirit Access-API: getDeletedStoreNodes(); (de.espirit.firstspirit.feature.FeatureInstallResult) 2018-10
FirstSpirit Access-API: de.espirit.firstspirit.access.store.Previewable 2019-01
WebSphere Application Server Support für FirstSpirit 2019-05
Datenbank-Layer Oracle Database 11g/12c 2020-12 2025-05
FirstSpirit Access-API: redirectTemplateLogToDefaultLog() (Interface RenderingAgent.Renderer) 2021-05
Support für Log4j 1 2022-05 2024-06