Registo de alterações

Histórico de versões do Fluxheim. As release notes completas estão em Página GitHub Releases.

v1.8.0 Última estável Ver no GitHub →

Lançado em 23 de julho de 2026

  • +Compilação Wasm dedicada baseada no perfil de produção completo, com hooks de política limitados, ACME, métricas e OpenTelemetry
  • +Adiciona ficheiros tar.gz e ZIP correspondentes, incluindo compilações nativas completas e Wasm para macOS
  • +Reforça os limites de preenchimento da cache, cache por intervalos e admissão Wasm por anfitrião virtual

Lançado em 15 de julho de 2026

  • +Adiciona cache baseado em padrões, proxy e metadados de resumo de resposta
  • +Comprova recarga, reversão, verificações de integridade e persistência de reinicialização de snapshots autenticados
  • +Adiciona evidência FIPS-backend reproduzível e ampla proteção de tempo de execução nativo

Lançado em 14 de julho de 2026

  • +Adiciona o encerramento gradual e limitado das ligações e uma transição sem interrupção condicionada à verificação de disponibilidade
  • +Adiciona a ativação estrita de sockets systemd com validação exata dos sockets de escuta herdados
  • +Conclui o reforço do analisador HTTP/1 e melhora a gestão do ciclo de vida dos serviços em segundo plano

Lançado em 13 de julho de 2026

  • +Adiciona perfis opcionais de segurança de resposta HTTP e CORS com reconhecimento de solicitação validado
  • +Estabiliza exemplos executáveis de política Wasm e os testes exigidos pelo release gate
  • +Fortalece cabeçalhos de identidade encaminhados, análise de cabeçalho e orientação de nova tentativa para limites de capacidade

Lançado em 12 de julho de 2026

  • +Adiciona exemplos de migração executáveis para trabalhos de política estilo iRules, OpenResty, HAProxy/SPOE e VCL
  • +Adiciona transporte ACME limitado, agendamento de ARI, diagnóstico de ciclo de vida e aceitação de termos explícitos
  • +fortalece transações recuperáveis de contas e certificados ACME, limites de armazenamento e publicação de instantâneos

Lançado a 11 de julho de 2026

  • +Inicia o limite da pré-visualização WASI Preview 1 com concessões explícitas de relógio e aleatoriedade e importações negadas por padrão
  • +Restaura a base GeoIP do cliente confiável e suporta bases de dados combinadas CIRCL de País e ASN
  • +Reforça a proteção contra SSRF em streams e cópias, snapshots autenticados, TLS, PHP-FPM, servidores estáticos e limites de recursos Wasm

Lançado em 10 de julho de 2026

  • +Adiciona a pré-visualização opcional da ABI Proxy-Wasm com validação explícita do espaço de nomes das chamadas ao anfitrião
  • +Rejeita de forma determinística as chamadas de pré-visualização não suportadas antes de chegarem a um servidor de origem
  • +Reforça o encaminhamento estrito por anfitrião, a admissão limitada, a confiança na configuração, o armazenamento de cache, o GeoIP e a compressão

Lançado em 9 de julho de 2026

  • +Adiciona identidades explícitas de módulos WebAssembly compilados entre digest do plugin, ABI, superfície de funcionalidades de hooks e versão do Fluxheim
  • +Adiciona orçamentos de admissão dos hooks de cache por vhost abaixo do limite global do processo para hooks de cache
  • +Alarga métricas Wasm limitadas, visibilidade do estado admin e cobertura de regressão live-chain entre famílias

Lançado a 8 de julho de 2026

  • +Adiciona host calls limitadas para componentes da cache key em variantes de classe de dispositivo mobile e desktop
  • +Adiciona TTL, tag e metadados de headers armazenados fixos para cache-store sem mutação arbitrária de response headers
  • +Adiciona cobertura live listener para isolamento de variantes, slices de range-cache, expiração de TTL e limites de metadados fail-closed

Lançado em 7 de julho de 2026

  • +Adiciona hooks Wasm live native HTTP/1 de cache-lookup e cache-store sob a preview ABI limitada fluxheim_policy_v1
  • +Adiciona resultados de cache para continue, pass, bypass, skip-store e deny sem expor cache keys brutas, TTLs, tags ou metadados armazenados
  • +Separa os limites de admissão dos cache-hooks e mantém a agregação de cache-store com a regra de que vence a opção mais restritiva

Publicado a 6 de julho de 2026

  • +Adiciona hooks Wasm route-decision HTTP/1 nativos em execução sob a ABI de pré-visualização limitada fluxheim_policy_v1
  • +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
  • +Mantém a aplicação de ACL, rate limits, limites de concorrência, body limits, redirecionamentos e políticas de cabeçalhos do Fluxheim após a seleção da rota

Lançado em 5 de julho de 2026

  • +Adiciona hooks Wasm HTTP/1 nativos em direto para cabeçalhos de pedido e resposta em anexos de vhost e rota
  • +Mantém a ABI de header-hook simbólica com mutações sintéticas permitidas em vez de acesso bruto a cabeçalhos ou corpo
  • +Aplica hooks Wasm de cabeçalhos ao nível do vhost e política de cabeçalhos de resposta fallback a respostas fallback PHP-FPM

Lançado em 4 de julho de 2026

  • +Liga hooks access-decision nativos HTTP/1 em direto com ordenação por prioridade, composição first-deny-wins e comportamento fail-closed
  • +Aplica limites de admissão de execução ao nível do processo, plugin e attachment

Lançado em 3 de julho de 2026

  • +Adiciona a workspace crate opcional fluxheim-wasm para a linha de sandbox Wasm
  • +As feature gates wasm, wasm-proxy-abi e wasm-wasi ficam desativadas por omissão e incompatíveis com privacy-mode
  • +Carrega ficheiros de plugins Wasm apenas a partir de roots absolutas aprovadas; symlinks, ficheiros não regulares e módulos demasiado grandes são rejeitados
  • +Manifestos tipados de plugins Wasm validam ABI, fase, fail-mode, caminho e limites da sandbox antes do carregamento
  • +Adiciona execução Wasmtime limitada por fuel, memória, tabela, instância, compile-timeout, compile-worker e watchdog por chamada
  • +Adiciona cobertura smoke real da sandbox Wasm para execução bem-sucedida, traps, recusa de table-growth e rejeição de manifests fail-open inseguros

Lançado em 3 de julho de 2026

  • +Atualiza a toolchain Rust fixada, os campos rust-version e as imagens de construção de contentores para Rust 1.96.1
  • +Reforça os conectores TLS OpenSSL de stream-upstream com TLS 1.2 como mínimo e uma lista moderna de cifras TLS 1.2/TLS 1.3
  • +Guarda credenciais serializadas da conta ACME em sanitization::SecretVec enquanto são escritas em disco
  • +Remove os restantes shims de compatibilidade raiz para que os chamadores usem diretamente fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability e outros crates proprietários
  • +Divide internos de ACME, observabilidade, cache, load-balancer, PHP-FPM, snapshot, web, stream e runtime nativo em módulos menores e focados

Lançado em 30 de junho de 2026

  • +Muda o nome da camada temporária do proxy nativo para native_proxy e remove das compilações normais a antiga reexportação de compatibilidade do proxy
  • +Move os DTO de pedidos e resultados da administração do balanceador de carga para a crate fluxheim-load-balancer
  • +Elimina adaptadores de raiz inativos da era Pingora e código obsoleto e desativado de execução e testes que as compilações normais já não utilizam
  • +Consolida o armazenamento da configuração do proxy nativo para que os recarregamentos atualizem o mesmo instantâneo usado pelos caminhos de administração da cache e do balanceador de carga
  • +Adiciona cobertura de regressão para transbordamento de corpos com codificação chunked em HTTP/1 nativo e fixa as imagens smoke de observabilidade em etiquetas determinísticas

Lançado em 30 de junho de 2026

  • +Mantém o runtime normal nos caminhos Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream e background service
  • +Move auth, metrics, OpenBao cache, discovery, cookie load-balancer e TLS private-key secret buffers em direção ao sanitization crate
  • +Fortalece o roteamento de fallback PHP-FPM/static, bloqueio de purga nativo disk-cache, serialização de mutação same-key disk-cache e manuseio nativo HTTP/2 upstream authority
  • +Adiciona suporte para peer-fill shared-secret e exige-o para texto simples non-loopback peer-fill URLs
  • +Estende a cobertura de testes privacy, observability, WordPress, load-balancer, smoke-image, randomized-port e release-gate para a linha stabilization

Lançado em 29 de junho de 2026

  • +Remove o Pingora runtime/listener/TLS adapter crates final do Fluxheim build profiles normal
  • +Mantém o proxy nativo HTTP/1 e HTTP/2 runtime como o caminho normal para configurações suportadas de route, cache, load-balancer, TLS, WebSocket, admin e metrics
  • +Conecta a purga nativa admin cache, a purga stale disk-cache, a pesquisa de objeto cache e os manipuladores de estatísticas/mutação load-balancer ao vivo para os identificadores Fluxheim-owned runtime
  • +Atualiza as portas de lançamento do dependency-policy para que as compilações normais padrão, completas, de borda, PHP, privacidade, RPM, origem e contêiner falhem se compilarem Pingora crates
  • +Fortalece visualizações e eliminações nativas do admin cache com correspondência de host normalizada, visualizações do regex-route, prevenção de bloqueio de limpeza do stale, estado de configuração ao vivo do fail-closed e contextos de construção do route-proxy digitados

Lançado em 29 de junho de 2026

  • +Adiciona paridade nativa proxy-cache para memória, disco do sistema de arquivos, storage-bin, disco criptografado, camadas OpenBao Transit e memory+disk
  • +Suporta variantes Vary e request-header, veiculação obsoleta, bloqueios de cache, cache de intervalo de intervalo, peer-fill e orçamentos de proteção de origem
  • +Protege a admissão de cache para Authorization, desvio de HEAD, remoção de Age upstream, aritmética de expiração verificada e falhas de only-if-cached
  • +Adiciona paridade de limpeza de cache nativa para índices de memória e disco, além de limpezas exatas, em massa, de prefixo, de tag, curinga, route-scope e obsoletas
  • +Adiciona observabilidade de cache nativa para contadores de proxy, medidores de memória/disco, histogramas de pesquisa de cache e IDs de span traceparent regenerados

Lançado em 28 de junho de 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Encaminha ligações downstream HTTP/2 TLS selecionadas para o adaptador multi-stream nativo
  • +Reforça upgrades WebSocket nativos, falhas locais de fluxo HTTP/2, sharding de limites de taxa e armazenamento zeroizing do corpo do pedido

Lançado em 24 de junho de 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Publicado em 23 de junho de 2026

  • +Move plaintext upstream HTTP/2 forwarding para o path native HTTP/1 proxy para origins h2c/prior-knowledge
  • +Adiciona ligações upstream H2 nativas pooled com capacidade de stream limitada e retry de método seguro após falha de pooled-handle antes da response
  • +Suporta upstream HTTP/2 negociado por TLS ALPN com a policy upstream TLS/SNI/CA existente
  • +Adiciona fallback h2c Upgrade explícito, desativado por predefinição, para origins plaintext http1-and-http2
  • +Limita handshakes H2 upstream nativos, esperas de stream-slot, keepalive pings e setup timeouts

Publicado em 23 de junho de 2026

  • +Move a política de compressão global/vhost herdada para o native HTTP/1 proxy e route proxy
  • +Funde a herança root/vhost/route de header-policy na construção native route proxy
  • +Move safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency e rate limits para o path nativo
  • +Adiciona serving nativo de challenges ACME HTTP-01, traffic mirroring, auth-request e validação gRPC por route

Publicado em 21 de junho de 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy páginas fallback suportadas por fluxheim-web

Publicado em 21 de junho de 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Publicado em 21 de junho de 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Publicado em 21 de junho de 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate linhas para runtime cutover evidence para que os compatibility blockers restantes sejam explícitos

Publicado em 20 de junho de 2026

  • +Promove o native HTTP/2 downstream safety preview para cutover-ready após testes de paridade focados
  • +Torna o representative native runtime cutover report blocker-free para configurações simples HTTP/1, HTTP/2, admin, metrics, stream e UDP

Publicado em 20 de junho de 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Publicado em 20 de junho de 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Endurece native background handles para que handles críticos descartados abortem em vez de soltar tasks silenciosamente

Publicado em 20 de junho de 2026

  • +Adds NativeBackgroundSupervisor para background task orchestration propriedade do Fluxheim
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Publicado em 20 de junho de 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Publicado em 19 de junho de 2026

  • +Adds explicit pingora-compat feature gating para a fronteira runtime de compatibilidade restante
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Publicado em 19 de junho de 2026

  • +Continua a slice Pingora-exit reduzindo a superfície root compatibility restante para paths proxy, cache e runtime
  • +Divide native health checks em módulos helper HTTP/gRPC, database, exec e TCP/TLS transport com limites de probe mais estritos

Publicado em 19 de junho de 2026

  • +Remove a dependência direta Pingora de fluxheim-load-balancer
  • +Adiciona active health checks HTTP/1.1 e h2 gRPC limitados propriedade do Fluxheim com cobertura policy para prevenir reintrodução de Pingora

Publicado em 19 de junho de 2026

  • +Adiciona planeamento native HTTP/1.1 proxy cutover readiness em ServerPlan
  • +Fail-closed para features proxy compatibility-only como auth subrequests, mirroring, redirects, strip/rewrite transforms e advanced load-balancer policy

Publicado em 18 de junho de 2026

  • +Adiciona uma primitive native HTTP/2 upstream client propriedade do Fluxheim com headers, bodies, trailers e deadlines limitados
  • +Adiciona testes h2 client/server para preservação de trailers, responses oversized, stream resets e comportamento flow-control timeout

Publicado em 18 de junho de 2026

  • +Adiciona suporte native rustls/OpenSSL upstream TLS e mTLS ao path staged HTTP/1.1 proxy
  • +Adiciona failover static upstream ordenado para métodos seguros mais leituras no-follow limitadas de material TLS e cobertura hostname-policy

Publicado em 18 de junho de 2026

  • +Adiciona connection pooling native HTTP/1.1 upstream limitado para responses origin seguras content-length e no-body
  • +Adiciona keepalive pool sizing, tratamento upstream idle timeout, guards conservadores no-reuse e testes reais socket reuse/expiry

Publicado em 18 de junho de 2026

  • +Adiciona primitives native HTTP/2 connection reutilizáveis com recolha limitada de request-body e suporte response trailer
  • +Endurece HTTP/2 response lifetime, handler timeout, tratamento de capacidade DATA, headers/trailers proibidos e request-body zeroization

Publicado em 17 de junho de 2026

  • +Adiciona native HTTP/2 runtime-preview-gate e h2 stack probe com headers, URI, body, streams, frames, buffers e rapid reset policy limitados
  • +Adiciona cobertura smoke HTTP/2 preview e amplia cobertura de comportamento native HTTP/1 para semântica HTTP/1.0 keep-alive/close

Publicado em 17 de junho de 2026

  • +Adiciona o cliente upstream native HTTP/1 limitado e o handler native proxy preparado para upstreams estáticos plain
  • +Adiciona native proxy candidate inventory, proxy headers propriedade do Fluxheim, comportamento privacy-mode e fail-closed eligibility para camadas policy não suportadas

Publicado em 17 de junho de 2026

  • +Adiciona runtime native HTTP/1 connection/listener sobre Tokio IO e staged native static-file adapter
  • +Mapeia server limits para native HTTP/1 policy e adiciona testes socket para keep-alive, body framing, shutdown, static files, slow clients e connection caps

Publicado em 17 de junho de 2026

  • +Adiciona parsing request-head HTTP/1.0/HTTP/1.1 propriedade do Fluxheim, classificação request-body framing, validação Host, persistence handling e chunked decoding
  • +Adiciona downstream HTTP/1 policy defaults e fronteiras native parser endurecidas para futuro trabalho runtime cutover

Publicado em 16 de junho de 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Mantém o runtime atual como adapter explícito de compatibilidade enquanto o trabalho native server/listener continua

Publicado em 16 de junho de 2026

  • +Adds fluxheim-tls como downstream TLS listener planning e provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Endurece TLS feature gates, SNI fallback behavior, validação PROXY v2 signature e trusted PROXY CIDR validation

Publicado em 16 de junho de 2026

  • +Adiciona o primeiro fluxheim-headers fronteira para header policy helpers
  • +Move rewrite algorithms, forwarded-header handling, hop-by-hop request policy e repeated-header joining para header code propriedade do Fluxheim
  • +Move parsers de bytes stream PROXY protocol para fluxheim-protocol and tightens privacy/proxy CIDR validation

Publicado em 15 de junho de 2026

  • +Move primitives shared background task lifecycle para fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Endurece o local certificate reload control socket e private backend filtering

Publicado em 15 de junho de 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Move stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting e timeout handling para trás de stream code propriedade do Fluxheim

Publicado em 14 de junho de 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Adiciona tests e release gates que fazem cumprir objetivos de remoção da dependência Pingora durante execuções normais de cargo test

Publicado em 14 de junho de 2026

  • +Inicia a primeira release concreta de implementação 1.6.x após o foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Publicado em 14 de junho de 2026

  • +Iniciou a linha 1.6.x Pingora-exit foundation mantendo runtime behavior sem alterações
  • +Adicionou modularity policy validation, exceções legacy oversized-file, runtime baseline capture e performance evidence capture
  • +Adicionou exceções Pingora dependency release-gated, runtime parity fixtures e extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates mais typed policy proof primitives
v1.5.0 - v1.5.23 Tudo no GitHub ->

Junho de 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Adicionou managed affinity cookies, service discovery, active e protocol-aware health checks, restart-persistent state e runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Publicado em 25 de maio de 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls e gRPC pass-through

Publicado em 23 de maio de 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, ambiente sanitizado e private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" superfície config para private sockets, worker counts, process manager modes, slowlog, temp paths e pool files
  • +Ampliou cobertura smoke WordPress PHP-FPM em modos external, managed-static, managed-dynamic, managed-ondemand e managed-respawn
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Publicado em 23 de maio de 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Publicado em 22 de maio de 2026

  • +backend candidate rustls/AWS-LC FIPS-capable através de tls-rustls-fips
  • +aliases de perfil rustls FIPS e ISO/IEC 19790, exemplos config, diagnostics e script de validação

Publicado em 21 de maio de 2026

  • +Validação TLS OpenSSL FIPS/ISO-capable através de tls-openssl-fips e diagnostics de provider
  • +Guia FIPS deployment, config fixtures, script de validação, release evidence e baseline OWASP Top 10 2025

Publicado em 20 de maio de 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover e request body disk spooling para operação mais segura sob carga
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +Métricas PHP e atributos OpenTelemetry, suporte X-Accel-Redirect, X-Sendfile e X-Accel-Expires

Publicado em 18 de maio de 2026

  • +fluxheim-acme binário companion standalone para renovação de certificados, status e sinalização ACME reload socket
  • +fluxheim-config-tester binário standalone para validar configs em CI e container entrypoints sem iniciar o gateway
  • +ACME reload Unix socket - recolha live de certificados sem reiniciar gateway
  • +Novo build profile profile-php - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Publicado em 16 de maio de 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Resolução estrita de scripts e tratamento limitado FastCGI request/response
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM pode servir assets estáticos a partir do mesmo root enquanto encaminha PHP para FPM
  • +New php-fpm Cargo feature (implies proxy edge and web)

Publicado em 14 de maio de 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Série

Maio de 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true amplia bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Comportamento peer fill bounded fail-open/fail-closed

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Cache local opt-in de ficheiros estáticos através de local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge e status endpoints
  • + Cache warm, key assertion e lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Perfis TLS policy
  • + Multi-certificate rustls SNI
  • + Emissão e renovação gerida de certificados ACME
  • + Issuers EAB-capable (Actalis e outros)
  • + TLS secrets suportados por ficheiro
  • + acme-init ferramenta guiada issuer bootstrap
  • + Systemd units empacotadas para renovação de certificados
v1.0 — Gateway Foundation Primeira estável

2026

  • + Virtual host routing por Host header com default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + ACME HTTP-01 challenge forwarding seguro
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Request/response-headerpolicy segura
  • + Redirecionamento HTTP→HTTPS opcional com validação segura de Host
  • + Systemd unit, empacotamento RPM
  • + Rootless Podman container images

O que vem a seguir

1.8.0: Compilação Wasm dedicada baseada no perfil de produção completo, com hooks de política limitados, ACME, métricas e OpenTelemetry.

View full roadmap →
Português