feat(sdk): --require-signature ueber LaunchUpdateAgent erreichbar

Der Schalter gab es bisher nur auf der Kommandozeile. LaunchUpdateAgent,
der vom Leitfaden empfohlene Weg, hatte dafuer keinen Parameter - jede
Anwendung, die diesem Weg folgte, aktualisierte damit ungeprueft, waehrend
derselbe Vorgang von Hand geschuetzt gewesen waere.

Neuer optionaler Parameter requireSignature (Vorgabe false, keine
Verhaltensaenderung fuer bestehende Aufrufer). Der oeffentliche Schluessel
muss dafuer nicht separat verwaltet werden, der Agent holt und cached ihn
selbst. SDK auf 2.5.2, Changelog- und Leitfaden-Eintrag ergaenzt.
This commit is contained in:
Deploymentcenter Bot
2026-08-15 13:38:33 +02:00
parent e579ca1acc
commit fc9b698141
4 changed files with 75 additions and 3 deletions
+16 -1
View File
@@ -2,9 +2,24 @@
"_comment": "Einzige Quelle der Wahrheit fuer den Changelog. Wird von /docs/changelog.php gerendert und von GET /api/updateservice/v1/changelog?since=X ausgeliefert. Neue Eintraege oben einfuegen.",
"schema": 1,
"current": "2.5.1",
"current": "2.5.2",
"versions": [
{
"version": "2.5.2",
"date": "2026-08-15",
"summary": "LaunchUpdateAgent reicht --require-signature durch.",
"actionRequired": true,
"changes": [
{
"area": "sdk",
"breaking": false,
"title": "requireSignature-Parameter auf LaunchUpdateAgent",
"text": "--require-signature gab es bisher nur als Kommandozeilenschalter. Jede Anwendung, die dem Leitfaden folgt und ueber LaunchUpdateAgent startet - der empfohlene Weg - aktualisierte damit ungeprueft, waehrend derselbe Vorgang von Hand auf der Kommandozeile geschuetzt gewesen waere. Der oeffentliche Schluessel muss dafuer nicht separat verwaltet werden, der Agent holt und cached ihn ohnehin selbst.",
"action": "LaunchUpdateAgent(..., requireSignature: true) setzen, sobald server.security.release_private_key hinterlegt ist und alle ausgelieferten Releases signiert wurden."
}
]
},
{
"version": "2.5.1",
"date": "2026-08-14",