Afecta a
Equipos que se autentican en Tracer o usan sus registros de validación para investigaciones o procesos de cumplimiento.
Qué cambió
Tracer admite autenticación por API key y por plugin. La autenticación por plugin tiene precedencia cuando ambas están habilitadas, excepto en los endpoints de solo API key. Los despliegues multi-tenant requieren autenticación por plugin. Esta actualización distingue las consultas del historial de validaciones del Audit Context inmutable separado de Tracer y de su verificación de cadena de hash. Corrige la descripción del comportamiento existente en la nota de release; no anuncia un release de runtime.
Impacto
Clasificación: Revisión recomendada. Los headers de autenticación y el alcance declarado de los registros de validación pueden afectar los supuestos de integración y de cumplimiento.
Qué debes hacer
1
Confirma qué modo de autenticación aplica a cada endpoint de Tracer que llama tu cliente.
2
Usa un token Bearer cuando aplica la autenticación por plugin; usa una API key solo donde la configuración documentada lo permite.
3
Revisa el material de cumplimiento que trataba el historial de validaciones de Tracer como un log de auditoría inmutable o una cadena de hash.

