Release Notes FirstSpirit™ 2026.4

Release Notes

FirstSpirit™ 2026.4

1 Administration

1.1 Ankündigung: Migration zu Spring Boot 4, Tomcat 11 und Java 21

Wie bereits mit FirstSpirit 2026.3 angekündigt, werden die FirstSpirit Web-Anwendungen auf Spring Boot 4 migriert. Diese Migration wird mit FirstSpirit 2026.5 durchgeführt und erfordert zwingend den Einsatz von Tomcat 11.

Bitte stellen Sie sicher, dass Ihre Web-Anwendungen, Module und Komponenten mit Tomcat 11 und der Servlet-API 6.1 kompatibel sind.
Bestehende Deployments auf Basis von Tomcat 10 oder älter werden nach der Migration nicht mehr unterstützt.

In diesem Zusammenhang weisen wir darauf hin, dass mit FirstSpirit 2026.5 ebenfalls die Umstellung des Bytecode-Levels auf Java 21 erfolgt (siehe Ankündigung zu FirstSpirit 2026.2). Für den Betrieb des FirstSpirit-Servers ist dann eine Java-Laufzeitumgebung mindestens in Version 21 erforderlich.
Der Betrieb mit Java 17 ist ab diesem Zeitpunkt nicht mehr möglich.

1.2 Authentifizierung mit OpenID Connect

Das neue FirstSpirit OIDC Login Modul ermöglicht die Authentifizierung von FirstSpirit-Benutzern über einen externen OpenID-Connect-Provider.

OpenID Connect (OIDC) ist ein Authentifizierungsprotokoll, das auf dem OAuth 2.0-Standard basiert. Es ermöglicht Clients, die Identität eines Benutzers anhand der Authentifizierung durch einen Authorization Server (OpenID Provider) zu verifizieren. Darüber hinaus können grundlegende Profilinformationen des Benutzers abgerufen werden.

Weitere Informationen können der Dokumentation entnommen werden.

1.3 Import großer Projekte unter JDK 24+

Mit Java 24 wurden neue, restriktivere Standardwerte für die Verarbeitung von XML-Daten über JAXP (Java API for XML Processing) eingeführt. Diese können bei großen FirstSpirit-Projekten zu Fehlern bei der XML-Verarbeitung führen – beispielsweise beim Import umfangreicher Inhalte.

Die aktuelle Version des FirstSpirit-Backends setzt die bis einschließlich Java 23 gültigen Standardwerte nun explizit für alle Java-Versionen, sodass bestehende Projekte ohne Anpassungen weiterhin korrekt verarbeitet werden.

Hinweis für besonders große Projekte

Wenn Projekte mit Datenbankinhalten importiert werden sollen, die mehr als 50 Millionen XML-Tags umfassen, kann in der Datei fs-wrapper.isolated.conf der Parameter -Djdk.xml.totalEntitySizeLimit= mit einem entsprechend höheren Wert konfiguriert werden. Der zugehörige wrapper.java.additional.##-Parameter muss dabei einen Index von 80 oder höher verwenden.

1.4 Konfigurierbare Ausführungsbeschränkungen für Skripte und Templates

Die Erzeugung externer Prozesse aus Skripten und Templates ist ab dem aktuellen Release durch eine Whitelist eingeschränkt. Standardmäßig sind nur ausführbare Dateien im Verzeichnis <FirstSpirit-Server>/shared/bin/ zugelassen.

Konfiguration: Die neue optionale Datei fs-exec.conf unter <FirstSpirit-Server>/conf/ ermöglicht die gezielte Konfiguration der Constraints (RuntimeExitConstraint, ServerFileConstraint, ProcessStartConstraint) pro Ausführungskontext. Änderungen werden zur Laufzeit automatisch übernommen.

Externe Prozesse erlauben

Wenn aus Skripten oder Templates externe Prozesse gestartet werden sollen, gibt es drei Möglichkeiten:

  • Die ausführbare Datei (oder ein Skript bzw. symbolischer Link) wird im Verzeichnis <FirstSpirit-Server>/shared/bin/ abgelegt. Dieses Verzeichnis ist in der Standardkonfiguration bereits erlaubt.
  • Die Whitelist wird über zusätzliche Einträge in der fs-exec.conf erweitert.
  • Über den Parameter execControlConstraints=false in der fs-server.conf können alle Constraints vollständig deaktiviert werden.

2 FirstSpirit Content Experience Tools (CXT)

Aktuelle Modul-Versionen

Folgende Modul-Versionen für FirstSpirit Content Experience Tools werden von FirstSpirit 2026.4 unterstützt.

Modul- / DateinameVersionsnummer
FirstSpirit CXT Plattform
platform-[version].fsm
7.0.4
FirstSpirit Media DAP
mediadap-[version].fsm
1.31.41
FirstSpirit PageRef DAP
pageref-[version].fsm
1.9.42
FirstSpirit Image Assistant
imagerecognition-module-[version].fsm
1.0.72
FirstSpirit Analyze Asisstant
FirstSpirit-AiAnalyze-[version].fsm
1.0.2
Template Development MicroApp
fs-sitedev-microapp-[version].fsm
0.11.2
FirstSpirit Multisite Management
fs-multisite-[version].fsm
1.6.4
FirstSpirit Collaboration (Beta)
fs-collaboration-[version].fsm
0.10.3

3 Modul-Entwicklung, Skripte, API

Erweiterung des Interfaces StoreElementAgent

Das Interface StoreElementAgent wurde um neue Methoden erweitert, die den Zugriff auf Store-Elemente per UID und Java-Klasse ermöglichen. Die Angabe des IDProvider.UidType entfällt — der passende UidType wird automatisch aus der übergebenen Klasse abgeleitet.

Neue Methoden:

  • Optional<T> requestStoreElement(String uid, Class<T> type, boolean release)
  • Optional<T> requestStoreElement(String uid, Class<T> type)
  • T requireStoreElement(String uid, Class<T> type, boolean release)
  • T requireStoreElement(String uid, Class<T> type)

Beispiel

Bisher:

IDProvider element = agent.loadStoreElement(
"myPage", IDProvider.UidType.PAGESTORE_LEAF, false);
Page page = (Page) element;

Neu:

Optional<Page> page = agent.requestStoreElement("myPage", Page.class); 

oder

Page page = agent.requireStoreElement("myPage", Page.class); 

Hinweis: Der Typ-Parameter muss eine (Sub-)Klasse mit eigenem UID_TYPE-Feld sein.
Unterstützt werden unter anderem Page, Media, PageRef, PageTemplate, SectionTemplate, Script und Schema.

4 Modul: Multisite Management

Technische Benutzer für MSM-Skripte und -Workflows

Für die Ausführung von Workflows oder Skripten im Anschluss an das Deployment von Bundles kann in der "Bundle management"-ProjectApp jetzt ein technischer Benutzer hinterlegt werden.

Dies ist vor allem dann nötig, wenn man im Anschluss an ein Deployment verändernde Operationen in den Zielprojekten durchführen möchte.

5 SiteArchitect / ServerManager

Aktualisierung der Java-Versionen

Start und Aktualisierung („Rollout“) der FirstSpirit Desktop Apps (FirstSpirit SiteArchitect und ServerManager) erfolgen über den FirstSpirit Launcher.

Das Modul „FirstSpirit Launcher JRE“ ermöglicht Kunden und Partnern einen einfachen Wechsel zwischen unterschiedlichen Java-Versionen für den Betrieb der FirstSpirit Desktop Apps. Die Auswahl der gewünschten Java-Version kann serverweit jeweils für Microsoft Windows und macOS getrennt vorgenommen werden.

Mit dem aktuellen Release wurden die enthaltenen Java-Versionen aktualisiert.

  • 21.0.9+10 -> 21.0.10+7
    (Default - die mit dem FirstSpirit Launcher ausgelieferte Version)
  • 25.0.1+8 -> 25.0.2+10

6 Sprachabhängige Freigabe

Freigabe für die Funktion "Sprachabhängige Freigabe"

Mit der FirstSpirit-Version 2026.4 wird die Funktion „Sprachabhängige Freigabe“ offiziell freigegeben.

Sie ermöglicht es berechtigten Redakteuren, Inhalte in mehrsprachigen Projekten gezielt pro Sprache freizugeben und zu veröffentlichen.

Standardmäßig ist die sprachunabhängige Freigabe für alle Projekte aktiviert.

Das Feature Sprachabhängige Freigabe kann im Server-Manager unter den Projekt-Einstellungen individuell für jedes Projekt aktiviert werden.

Vor dem erstmaligen Einsatz der Sprachabhängigen Freigaben in bestehenden Projekten muss ein bereits existierendes Schema, das sprachabhängig freigegeben werden soll, zwingend einmal gespeichert werden.
FirstSpirit protokolliert einen Fehler, wenn die für die sprachabhängige Freigabe notwendige Datenbankspalte fehlt, um inkorrekte Freigaben zu verhindern.

Zu weiteren Informationen siehe auch die Dokumentation.

Übersicht

ID Beschreibung Kategorien
CORE-5713

Das Interface StoreElementAgent wurde um neue Methoden erweitert, die den Zugriff auf Store-Elemente per UID und Java-Klasse ermöglichen.

Weitere Informationen können dem Kapitel „Modul-Entwicklung, Skripte, API: Erweiterung des Interfaces StoreElementAgent “ entnommen werden.

FirstSpirit-API
CORE-13167

Mit dem aktuellen Release wird das FirstSpirit OIDC Login Modul für die Authentifizierung mit OpenID Connect bereitgestellt.

Weitere Informationen können dem Kapitel „Administration: Authentifizierung mit OpenID Connect“ entnommen werden.

Server-Administrator
CORE-16681

Ein Caching-Problem, durch das bereits gelöschte Datensätze in der JSON-Vorschau angezeigt wurden, wurde behoben.

JSON-Unterstützung
CORE-17324

In der Vergleichsansicht von Formulardaten wurden Absätze in CATALOG-Eingabekomponenten unter bestimmten Bedingungen fälschlicherweise als geändert erkannt.

Versionshistorie
CORE-17598

Der Zugriff auf sicherheitskritische Java-Methoden aus Skripten und Templates ist jetzt auch ohne einen SecurityManager wieder eingeschränkt.

Server-Administrator, Sicherheit
CORE-17647

Ein Problem, das zu doppelten Standard-Scheduler-Einträgen führen konnte, wurde behoben.

Aufträge, Projektexport / Projektimport
CORE-17698

Die JSON-Ausgabe von CMS_INPUT_COMBOBOX bei fehlerhaften Referenzen wurde angepasst. Es wird jetzt null ausgegeben und eine Warnung über die fehlerhafte Referenz geloggt.

JSON-Unterstützung
CORE-17713

Für die Ausführung von Skripten und Workflows im Multisite-Management kann nun in der "Bundle management"-ProjektApp ein technischer Benutzer hinterlegt werden, der die modifizierende Funktionalität in Zielprojekten ermöglicht.

Weitere Informationen können dem Kapitel „Modul: Multisite Management: Technische Benutzer für MSM-Skripte und -Workflows“ entnommen werden.

Multisite Management
CORE-17724

Mit dem aktuellen Release wurden die Java-Versionen aktualisiert.

Weitere Informationen können dem Kapitel „SiteArchitect / ServerManager: Aktualisierung der Java-Versionen“ entnommen werden.

Launcher
CORE-17735

Bei sehr vielen gleichzeitig auftretenden Fehlermeldungen im Logging konnte das erneute Loggen zu Verzögerungen führen.

Logging
CORE-17740

Mit Java 24 wurden neue Limitierungen für die Verarbeitung von XML-Daten mit JAXP eingeführt. Diese können bei großen FirstSpirit-Projekten zu Problemen bei der Verarbeitung führen. Die aktuelle Version des FirstSpirit-Backends verwendet die bis Java 23 gültigen Werte für alle Java-Versionen.

Weitere Informationen können dem Kapitel „Administration: Import großer Projekte unter JDK 24+“ entnommen werden.

Server-Administrator
CORE-17748

Im SiteArchitect werden Microsoft-Access-Datenbankdateien (.accdb) nun korrekt als solche erkannt und mit dem entsprechenden MIME-Typ behandelt.

Medien, SiteArchitect
CORE-17749

Mit dem aktuellen Release wird die Prozesserzeugung aus Templates eingeschränkt. Mithilfe einer konfigurierbaren Whitelist für ausführbare Dateien auf dem Server wird eine flexible Steuerung ermöglicht.

Weitere Informationen können dem Kapitel „Administration: Konfigurierbare Ausführungsbeschränkungen für Skripte und Templates“ entnommen werden.

Server-Administrator
CORE-17750

Im aktuellen FirstSpirit-Backend wird nun der Parameter --enable-native-access=ALL-UNNAMED beim Start von Java hinzugefügt, um die Kompatibilität mit Java 25 zu gewährleisten. Ebenso werden die Java-Clients (SiteArchitect, ServerManager) mit diesem Parameter gestartet. Für den Betrieb mit Java 25 wird ein Update des Backends empfohlen.

Java, Server-Administrator
CORE-17772

Ein Problem mit fehlenden Log-Ausgaben in Aufträgen bei der Verwendung des ProcessAgent wurde behoben.

FirstSpirit-API, Logging
CORE-17779

Nach dem Ausbau des internen Jetty-Webservers verursachte ein übrig gebliebenes Konfigurationsverzeichnis Fehlermeldungen bei bestehenden Installationen. Das Verzeichnis wird jetzt beim Server-Start automatisch gelöscht.

Server-Administrator
CORE-17781

Es wurde ein Fehler in der Rechteauswertung für Datenquellen behoben.

Multisite Management
CORE-17790

FirstSpirit Content Experience Tools: Aktuelle Modul-Versionen

Weitere Informationen können dem Kapitel „FirstSpirit Content Experience Tools (CXT): Aktuelle Modul-Versionen“ entnommen werden.

FirstSpirit Content Experience Tools (CXT)
CORE-17814

Der Zugriff auf sicherheitskritische Java-Methoden des Tanuki Java Service Wrappers aus Templates und Skripten wurde eingeschränkt.

Server-Administrator, Sicherheit
CORE-17824

Offizielle Freigabe für die Funktion "Sprachabhängige Freigabe"

Weitere Informationen können dem Kapitel „Sprachabhängige Freigabe: Freigabe für die Funktion "Sprachabhängige Freigabe"“ entnommen werden.

Sprachabhängige Freigabe
CORE-17848

Ankündigung: Migration zu Spring Boot 4, Tomcat 11 und Java 21

Weitere Informationen können dem Kapitel „Administration: Ankündigung: Migration zu Spring Boot 4, Tomcat 11 und Java 21 “ entnommen werden.

Server-Administrator
CXT-3739

In OCM-Szenarien werden Seitenwechsel durch den ContentCreator über das TPP_SNAP#onRequestPreviewElement Event realisiert. Hier konnte es je nach Registrierungszeitpunkt des Handlers dazu kommen, dass ein Seitenwechsel über einen Deep-Link nicht weitergegeben wurde.

FirstSpirit Omnichannel Manager

Deprecations

Funktion Abgekündigt mit Entfällt / Entfallen mit
Eingabekomponente CMS_INPUT_CONTENTAREALIST 5.2R3
Eingabekomponente CMS_INPUT_CONTENTLIST 5.2R3
Eingabekomponente CMS_INPUT_FILE 5.2R3
Eingabekomponente CMS_INPUT_LINKLIST 5.2R3
Eingabekomponente CMS_INPUT_OBJECTCHOOSER 5.2R3
Eingabekomponente CMS_INPUT_PAGEREF 5.2R3
Eingabekomponente CMS_INPUT_PICTURE 5.2R3
Eingabekomponente CMS_INPUT_TABLIST 5.2R3
FirstSpirit Access-API: de.espirit.firstspirit.agency.GroupsAgent 5.2R15
FirstSpirit Access-API: delete (de.espirit.firstspirit.access.AccessUtil) 5.2R18
FirstSpirit Access-API: release (de.espirit.firstspirit.access.AccessUtil) 2018-06
FirstSpirit Access-API: getLastLoginAsDate (de.espirit.firstspirit.agency.UserStatisticsAgent) 2018-07
FirstSpirit Access-API: getLostAndFoundStoreNodes(); (de.espirit.firstspirit.feature.FeatureInstallResult) 2018-10
FirstSpirit Access-API: getDeletedStoreNodes(); (de.espirit.firstspirit.feature.FeatureInstallResult) 2018-10
FirstSpirit Access-API: de.espirit.firstspirit.access.store.Previewable 2019-01
WebSphere Application Server Support für FirstSpirit 2019-05
FirstSpirit Access-API: redirectTemplateLogToDefaultLog() (Interface RenderingAgent.Renderer) 2021-05
Omnichannel Manager 2.x 2025-01