Ändringslogg

Utgivningshistorik för Fluxheim. Fullständiga utgåvenotiser finns på GitHub-utgåvor.

v1.8.0 Senaste stabila Visa på GitHub →

Släppt 23 juli 2026

  • +Dedikerad Wasm-version baserad på den fullständiga produktionsprofilen, med begränsade policyhookar, ACME, mätvärden och OpenTelemetry
  • +Lägger till matchande tar.gz- och ZIP-arkiv, inklusive plattformsanpassade fullständiga och Wasm-versioner för macOS
  • +Stärker gränserna för cachefyllning, intervallcache och Wasm-godkännande per virtuell värd

Släppt 15 juli 2026

  • +Lägger till valfria, standardbaserade metadata för cache, proxy och svarsdigester
  • +Verifierar autentiserad omladdning och återställning av aktiva ögonblicksbilder, integritetskontroller och beständighet efter omstart
  • +Lägger till reproducerbara bevis för FIPS-backends och omfattande härdning av den inbyggda körmiljön

Släppt 14 juli 2026

  • +Lägger till tidsbegränsad, kontrollerad avveckling av befintliga anslutningar och en beredskapskontrollerad överlämning utan driftstopp
  • +Lägger till strikt systemd-socketaktivering med exakt validering av övertagna nätverkslyssnare
  • +Slutför härdningen av HTTP/1-parsern och förbättrar hanteringen av bakgrundstjänster

Släppt 13 juli 2026

  • +Lägger till valfria HTTP-svarssäkerhetsprofiler och validerade förfrågningsmedvetna CORS
  • +Stabiliserar körbara Wasm-policyexempel och de tester som krävs av release gate
  • +Stärker vidarebefordrade identitetsrubriker, rubrikparsning och försök igen vägledning för kapacitetsbegränsningar

Släppt 12 juli 2026

  • +Lägger till körbara migreringsexempel för policyjobb i iRules, OpenResty, HAProxy/SPOE och VCL-stil
  • +Lägger till begränsad ACME-transport, ARI-schemaläggning, livscykeldiagnostik och explicit villkorsacceptans
  • +Härdar återvinningsbara ACME-konto- och certifikattransaktioner, lagringsgränser och ögonblicksbildpublicering

Släppt den 11 juli 2026

  • +Inför den valfria WASI Preview 1-gränsen med uttryckliga behörigheter för klocka och slumpdata; importer nekas som standard
  • +Återställer betrodd klient GeoIP och stöder CIRCL-kombinerade databaser för land och ASN
  • +Härdar skyddet mot SSRF och kopiering för strömmar, autentiserade ögonblicksbilder, TLS, PHP-FPM, statisk servering och Wasms resursgränser

Släppt 10 juli 2026

  • +Lägger till den valfria Proxy-Wasm ABI-förhandsversionen med uttrycklig validering av värdanropsnamnrymden
  • +Avvisar förhandsanrop som inte stöds på ett deterministiskt sätt innan de når en uppströmsserver
  • +Härdar strikt värdroutning, begränsad antagning, konfigurationsförtroende, cachelagring, GeoIP och komprimering

Släppt 9 juli 2026

  • +Lägger till explicita identiteter för kompilerade WebAssembly-moduler över plugin-digest, ABI, hook-feature-yta och Fluxheim-version
  • +Lägger till cache-hook-admission-budgetar per vhost under det processvida cache-hook-taket
  • +Utökar begränsade Wasm-mätvärden, adminstatus-synlighet och cross-family live-chain-regressionstäckning

Släppt 8 juli 2026

  • +Lägger till begränsade host calls för cache-key-komponenter för mobila och stationära device-class-varianter
  • +Lägger till fast TTL, tagg och lagrad headermetadata för cachelagring utan godtyckliga ändringar av svarshuvuden
  • +Lägger till tester via den aktiva lyssnaren för variantisolering, intervallbaserade cachedelar, TTL-förfall och fail-closed-gränser för metadata

Släppt 7 juli 2026

  • +Lägger till live native HTTP/1 cache-lookup- och cache-store-Wasm-hooks under den begränsade fluxheim_policy_v1 preview-ABI:n
  • +Lägger till cacheutfall för continue, pass, bypass, skip-store och deny utan att exponera råa cache keys, TTL:er, taggar eller lagrad metadata
  • +Separera cache-hook admission limits och låter cache-store-aggregation vara most-restrictive-wins

Släppt 6 juli 2026

  • +Lägger till live native HTTP/1 route-decision Wasm-hooks under den begränsade fluxheim_policy_v1 preview-ABI:n
  • +Lägger till symboliskt val av konfigurerade grenar för canary- och mirror-rutter utan dynamisk upstream- eller shadow-target-åtkomst
  • +Bevarar Fluxheims ACL-, rate-limit-, concurrency-, body-limit-, redirect- och header-policy-kontroller efter ruttval

Släppt 5 juli 2026

  • +Lägger till live Wasm-hooks för native HTTP/1-request- och response-headers för vhost- och route-kopplingar
  • +Behåller header-hook-ABI:t symboliskt med tillåtna syntetiska mutationer i stället för rå åtkomst till headers eller body
  • +Tillämpar Wasm header-hooks på vhost-nivå och fallback-policy för response headers på PHP-FPM fallback-svar

Släppt 4 juli 2026

  • +Kopplar in live native HTTP/1-access-decision-hooks med prioritetsordning, first-deny-wins-sammansättning och fail-closed-beteende
  • +Upprätthåller antagningstak för körning per process, plugin och attachment

Släppt 3 juli 2026

  • +Lägger till den valfria workspace-craten fluxheim-wasm för Wasm-sandboxlinjen
  • +Feature gates för wasm, wasm-proxy-abi och wasm-wasi är avstängda som standard och går inte ihop med privacy-mode
  • +Wasm-pluginfiler läses bara in från godkända absoluta rötter; symlänkar, icke-vanliga filer och för stora moduler avvisas
  • +Typade Wasm-pluginmanifest validerar ABI, fas, fail-mode, sökväg och sandboxgränser före laddning
  • +Begränsar Wasmtime-körning med tak för bränsle, minne, tabeller, instanser, kompileringstid, kompileringsarbetare och en vakthund per anrop
  • +Lägger till verkliga röktester för Wasm-sandlådan som kontrollerar lyckad körning, traps, nekad tabelltillväxt och avvisning av osäkra fail-open-manifest

Släppt 3 juli 2026

  • +Uppdaterar den låsta Rust-verktygskedjan, rust-version-fälten och containerbyggbilderna till Rust 1.96.1
  • +Härdar OpenSSL-kopplingar för stream-upstream-TLS med TLS 1.2 som lägsta nivå och en modern TLS 1.2/TLS 1.3-chifferlista
  • +Lagrar serialiserade ACME-kontouppgifter i sanitization::SecretVec medan de skrivs till disk
  • +Tar bort kvarvarande rotkompatibilitetsshims så att anropare använder fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability och andra ägande crates direkt
  • +Delar upp ACME-, observability-, cache-, load-balancer-, PHP-FPM-, snapshot-, web-, stream- och native-runtime-interna delar i mindre fokuserade moduler

Släppt 30 juni 2026

  • +Byter namn på den tillfälliga native proxy-shimmen till native_proxy och tar bort den gamla proxy-kompatibilitetsre-exporten från normala byggen
  • +Flyttar load-balancer-adminens request- och result-DTO:er till fluxheim-load-balancer-craten
  • +Tar bort inerta root-adaptrar från Pingora-eran och gammal inaktiverad runtime-/testkod som normala byggen inte längre använder
  • +Samlar native proxy-konfigurationslagringen så att reload uppdaterar samma snapshot som cache- och load-balancer-adminvägarna använder
  • +Lägger till native HTTP/1-regressionstäckning för chunked-body-overflow och låser observability smoke-images till deterministiska taggar

Släppt 30 juni 2026

  • +Behåller den normala runtime på Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream och background service banor
  • +Flyttar auth, metrics, OpenBao cache, discovery, load-balancer cookie och TLS private-key secret buffers mot sanitization crate
  • +Härdar PHP-FPM/static reservrutt, inbyggd disk-cache rensningslåsning, same-key disk-cache mutationsserialisering och inbyggd HTTP/2 upstream authority hantering
  • +Lägger till peer-fill shared-secret-stöd och kräver det för non-loopback klartext peer-fill URLs
  • +Utökar privacy, observability, WordPress, load-balancer, smoke-image, randomized-port och release-gate testtäckning för stabilization-linjen

Släppt 29 juni 2026

  • +Tar bort den slutliga Pingora runtime/listener/TLS adapter crates från normala Fluxheim build profiles
  • +Behåller den inbyggda HTTP/1 och HTTP/2 proxyn runtime som den normala sökvägen för route, cache, load-balancer, TLS, WebSocket, admin och metrics konfigurationer
  • +Kopplar inbyggd admin cache purge, stale disk-cache purge, cache objektsökning och live load-balancer statistik/mutationshanterare till Fluxheim-owned runtime handtag
  • +Uppdaterar dependency-policy release-gates så att normal standard, full, edge, PHP, privacy, RPM, käll- och containerbyggen misslyckas om de kompilerar Pingora crates
  • +Härdar inbyggda admin cache-förhandsvisningar och rensningar med normaliserad värdmatchning, regex-route-förhandsvisningar, stale-rensningslås undvikande, fail-closed live-konfigurationstillstånd och typade route-proxy-byggkontexter

Släppt 29 juni 2026

  • +Lägger till inbyggd proxy-cache-paritet för minne, filsystemsdisk, storage-bin, krypterad disk, OpenBao Transit och memory+disk nivåsättning
  • +Stöder Vary och request-header varianter, inaktuell servering, cachelås, range skivcache, peer-fill och ursprungsskyddsbudgetar
  • +Hårdar cachetillträde för Authorization, HEAD bypass, uppströms Age strippning, kontrollerad utgångsaritmetik och only-if-cached missar
  • +Lägger till inbyggd cacherensningsparitet för minnes- och diskindex plus exakta, bulk-, prefix-, tagg-, jokertecken-, route-scope- och inaktuella rensningar
  • +Lägger till inbyggd cacheobservbarhet för proxyräknare, minnes-/diskmätare, cacheuppslagshistogram och regenererade traceparent span ID:n

Släppt 28 juni 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Dirigerar valda downstream HTTP/2 TLS-anslutningar till den inbyggda multi-stream-adaptern
  • +Härdar inbyggda WebSocket-uppgraderingar, HTTP/2 stream-local-fel, rate-limit sharding och zeroizing-lagring av request body

Släppt 24 juni 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Släppt 23 juni 2026

  • +Flyttar plaintext upstream HTTP/2-forwarding till den native HTTP/1-proxyvägen för h2c-/prior-knowledge-origins
  • +Lägger till poolade native upstream-H2-anslutningar med avgränsad stream-kapacitet och retry för säkra metoder efter pre-response-fel i ett poolat handle
  • +Stöder upstream-HTTP/2 förhandlat via TLS ALPN med befintlig upstream TLS/SNI/CA-policy
  • +Lägger till explicit, standardavstängd h2c Upgrade-fallback för plaintext-http1-and-http2-origins
  • +Avgränsar native upstream-H2-handshakes, väntan på stream-slots, keepalive-pingar och setup-timeouts

Släppt 23 juni 2026

  • +Flyttar ärvd global/vhost-kompressionspolicy till den native HTTP/1-proxyn och route-proxyn
  • +Slår ihop root/vhost/route-header-policy-arv i native route-proxy-konstruktion
  • +Flyttar säker forwarded-client-IP-ownership, trusted-chain-append, regex-rewrites, ACL:er, concurrency och rate-limits till den native vägen
  • +Lägger till native ACME HTTP-01-challenge-serving, trafikmirroring, auth-request och route-scopad gRPC-validering

Släppt 21 juni 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy reservsidor som backas upp av fluxheim-web

Släppt 21 juni 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Släppt 21 juni 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Släppt 21 juni 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate rader till runtime-cutover-evidence så att återstående kompatibilitetsblockerare är explicita

Släppt 20 juni 2026

  • +Flyttar den native HTTP/2-downstream-säkerhetsförhandsversionen till cutover-redo efter fokuserade paritetstester
  • +Gör den representativa native-runtime-cutover-rapporten blockeringsfri för enkla HTTP/1-, HTTP/2-, admin-, metrics-, stream- och UDP-konfigurationer

Släppt 20 juni 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Släppt 20 juni 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Härdar native background-handles så att tappade kritiska handles aborterar istället för att tyst koppla loss tasks

Släppt 20 juni 2026

  • +Adds NativeBackgroundSupervisor för Fluxheim-ägd background-task-orkestrering
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Släppt 20 juni 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Släppt 19 juni 2026

  • +Adds explicit pingora-compat funktionsgrindning för den återstående kompatibilitetskörtidsgränsen
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Släppt 19 juni 2026

  • +Fortsätter Pingora-exit-delen genom att krympa den återstående rotkompatibilitetsytan för proxy-, cache- och körningsvägar
  • +Delar upp native hälsokontroller i HTTP/gRPC, databas, exec och TCP/TLS-transporthjälpmoduler med strängare probe-gränser

Släppt 19 juni 2026

  • +Tar bort det direkta Pingora-beroendet från fluxheim-load-balancer
  • +Lägger till Fluxheim-ägda avgränsade HTTP/1.1 och h2 gRPC aktiva hälsokontroller med policytäckning för att förhindra återintroduktion av Pingora

Släppt 19 juni 2026

  • +Lägger till beredskapsplanering för native HTTP/1.1 proxy-cutover på ServerPlan
  • +Fail-closed för proxyfunktioner som bara stöds av kompatibilitetslagret, som auth-underbegäranden, spegling, omdirigeringar, strip-/rewrite-transformeringar och avancerad lastbalanseringspolicy

Släppt 18 juni 2026

  • +Lägger till en Fluxheim-ägd native HTTP/2-uppströmsklientprimitiv med avgränsade headers, body-data, trailers och deadlines
  • +Lägger till h2-klient-/servertester för bevarande av trailer, överdimensionerade svar, strömåterställningar och timeoutbeteende för flödeskontroll

Släppt 18 juni 2026

  • +Lägger till native rustls/OpenSSL upstream TLS- och mTLS-stöd till den stegvisa HTTP/1.1-proxyvägen
  • +Lägger till ordnad statisk upstream-failover för säkra metoder plus avgränsad no-follow TLS-materialläsning och värdnamnspolicytäckning

Släppt 18 juni 2026

  • +Lägger till avgränsad native HTTP/1.1-uppströmsanslutningspoolning för säker content-length och svar utan body
  • +Lägger till keepalive-poolstorlek, upstream idle-timeout-hantering, konservativa skydd utan återanvändning och riktiga tester för socket-återanvändning och expiry

Släppt 18 juni 2026

  • +Lägger till återanvändbara native HTTP/2-anslutningsprimitiver med avgränsad request-body-insamling och stöd för responstrailers
  • +Härdar HTTP/2-svarslivstid, handler-timeout, DATA-kapacitetshantering, förbjudna headers/trailers och request-body reset

Släppt 17 juni 2026

  • +Lägger till den native HTTP/2 runtime-förhandsgranskningsgrinden och h2 stack-proben med avgränsade headers, URI, body, streams, frames, buffers och policy för snabb reset
  • +Lägger till HTTP/2 preview smoke-täckning och utökar native HTTP/1-beteendetäckning för HTTP/1.0 keep-alive/close-semantik

Släppt 17 juni 2026

  • +Lägger till den avgränsade native HTTP/1-uppströmsklienten och stegvisa native proxyhanterare för vanliga statiska uppströmmar
  • +Lägger till native proxykandidatinventering, Fluxheim-ägda proxyrubriker, privacy-mode-beteende och fail-closed-kvalificering för policylager som inte stöds

Släppt 17 juni 2026

  • +Lägger till den native HTTP/1-anslutnings-/lyssnarkörtiden över Tokio IO och en stegvis native statisk filadapter
  • +Mappar servergränser till native HTTP/1-policy och lägger till socket-tester för keep-alive, body framing, avstängning, statiska filer, långsamma klienter och anslutningstak

Släppt 17 juni 2026

  • +Lägger till Fluxheim-ägd HTTP/1.0/HTTP/1.1 request-head-parsning, request-body-framing-klassificering, host-validering, persistenshantering och chunked-avkodning
  • +Lägger till downstream HTTP/1-policystandarder och förstärkta native parsergränser för framtida runtime-cutover-arbete

Släppt 16 juni 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Behåller nuvarande runtime som en explicit kompatibilitetsadapter medan native server-/listener-arbetet fortsätter

Släppt 16 juni 2026

  • +Adds fluxheim-tls som planerings- och provider-policygräns för downstream TLS-listenern
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Härdar TLS-funktionsgrindar, SNI-fallbackbeteende, PROXY v2-signaturvalidering och trusted PROXY CIDR-validering

Släppt 16 juni 2026

  • +Lägger till den första dedikerade fluxheim-headers gräns för header policy-hjälpare
  • +Flyttar rewrite-algoritmer, hantering av forwarded headers, hop-by-hop-begärandepolicy och upprepad header-koppling till Fluxheim-ägd headerkod
  • +Flyttar stream PROXY-protokollbyteparsrar till fluxheim-protocol and tightens privacy/proxy CIDR validation

Släppt 15 juni 2026

  • +Flyttar delade bakgrundsuppgifters livscykelprimitiver till fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Härdar den lokala certifikatets omladdningskontrollsocket och privata backend-filtrering

Släppt 15 juni 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Flyttar strömuppströmsval, PROXY-protokollanalys/skrivning, källpolicy, DNS-återbindningsskydd, byteredovisning och timeouthantering bakom Fluxheim-ägd strömkod

Släppt 14 juni 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Lägger till tester och frisläppningsgrindar som tvingar bort Pingora-beroendeborttagningsmål under normala cargo test-körningar

Släppt 14 juni 2026

  • +Startar den första konkreta versionen av 1.6.x-implementeringen efter foundation-taggen
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Släppt 14 juni 2026

  • + Startade 1.6.x Pingora-exit-grundlinjen samtidigt som körningsbeteendet hölls oförändrat
  • +Tillagd validering av modularitetspolicy, äldre undantag för överdimensionerade filer, körtidsbaslinjefångst och insamling av prestandabevis
  • +Lade till release-gated Pingora-beroendeundantag, runtime-paritetsfixturer och extraktionsberoendegrafen
  • +Added initial fluxheim-runtime and fluxheim-server gräns-crates plus typade policybevisprimitiver
v1.5.0 - v1.5.23 Allt på GitHub ->

juni 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Lade till hanterade affinitetscookies, tjänsteupptäckt, aktiva och protokollmedvetna hälsokontroller, omstartbeständigt tillstånd och kontroller för backend-mutation vid körning
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Släppt 25 maj 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Lastbalanserarresiliens, TLS/protokollparitet, PROXY-protokoll v1/v2, upstream mTLS, HTTP/2-kontroller och gRPC pass-through

Släppt 23 maj 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL rivning, sanerad miljö och privat genererad pooltillstånd
  • +Auditable [vhosts.php.fpm] mode = "managed" konfigurationsyta för privata sockets, antal arbetare, processhanterarlägen, slowlog, temp-sökvägar och poolfiler
  • +Utökad WordPress PHP-FPM smoke-täckning över externa, managed-static, managed-dynamic, managed-ondemand och managed-respawn-lägen
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Släppt 23 maj 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Släppt 22 maj 2026

  • +rustls/AWS-LC FIPS-kapabel kandidatbackend via tls-rustls-fips
  • +FIPS- och ISO/IEC 19790-rustls-profilalias, konfigurationsexempel, diagnostik och valideringsskript

Släppt 21 maj 2026

  • +OpenSSL FIPS/ISO-kompatibel TLS-validering genom tls-openssl-fips och leverantörsdiagnostik
  • +FIPS distributionsguide, konfigurationsfixturer, valideringsskript, releasebevis och OWASP Top 10 2025 baslinje

Släppt 20 maj 2026

  • +PHP-FPM keepalive-pooling, upstream retry/failover och request-body-diskspooling för säkrare drift under belastning
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP-mätvärden och OpenTelemetry-attribut, stöd för X-Accel-Redirect, X-Sendfile och X-Accel-Expires

Släppt 18 maj 2026

  • +fluxheim-acme fristående medföljande binär för certifikatförnyelse, status och ACME omladdningssocket-signalering
  • +fluxheim-config-tester fristående binär för att validera konfigurationer i CI och container-ingångspunkter utan att starta gatewayen
  • +ACME ladda om Unix-socket — live-certifikathämtning utan omstart av gateway
  • +Ny profile-php byggprofil — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Släppt 16 maj 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strikt skriptupplösning och avgränsad FastCGI begärande-/svarshantering
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM kan servera statiska resurser från samma rot samtidigt som PHP dirigeras till FPM
  • +New php-fpm Cargo feature (implies proxy and web)

Släppt 14 maj 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

maj 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true utökar cachelagring med begränsat intervall

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Begränsat fel-öppen/fail-stängd peer-fyllningsbeteende

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Valbar lokal statisk fil-cache via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cachelås, stale-serving, rensning och statusslutpunkter
  • + Cachevarm, nyckelpåstående och uppslagsverktyg
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policyprofiler
  • + Multi-certificate rustls SNI
  • + Hanterade ACME-certifikatutfärdande och förnyelse
  • + EAB-kapabla emittenter (Actalis och andra)
  • + Filstödda TLS-hemligheter
  • + acme-init bootstrap-verktyg för guidade utfärdare
  • + Förpackade certifikatförnyelse systemd-enheter
v1.0 — Gateway Foundation Initialt stabil

2026

  • + Virtuell värddirigering av värdhuvud med standard-vhost reserv
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Säker ACME HTTP-01 utmaning vidarebefordran
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Säker begärande-/svarsrubrikpolicy
  • + Valfri HTTP→HTTPS-omdirigering med säker Host-validering
  • + systemd-enhet, RPM-paketering
  • + Rootless Podman container images

Vad är nästa

1.8.0: Dedikerad Wasm-version baserad på den fullständiga produktionsprofilen, med begränsade policyhookar, ACME, mätvärden och OpenTelemetry.

View full roadmap →
Svenska