Afeta
Equipes que se autenticam no Tracer ou usam seus registros de validação em investigações ou processos de compliance.
O que mudou
O Tracer aceita autenticação por API key e por plugin. A autenticação por plugin tem precedência quando as duas estão habilitadas, exceto nos endpoints que aceitam apenas API key. Deploys multi-tenant exigem autenticação por plugin. Esta atualização distingue as consultas ao histórico de validações do Audit Context imutável separado do Tracer e da verificação por cadeia de hash. Ela corrige a descrição do comportamento existente na nota de release; não anuncia um release de runtime.
Impacto
Classificação: Revisão recomendada. Os headers de autenticação e o escopo declarado dos registros de validação podem afetar suposições de integração e de compliance.
O que você precisa fazer
1
Confirme qual modo de autenticação se aplica a cada endpoint do Tracer que seu cliente chama.
2
Use um token Bearer quando a autenticação por plugin se aplicar; use uma API key apenas onde a configuração documentada permitir.
3
Revise o material de compliance que tratava o histórico de validações do Tracer como um log de auditoria imutável ou uma cadeia de hash.

