0.6.1 bump
[libisds.git] / NEWS
blobd52b170f60715cf9f05cb97f637d1214a3d7a93c
1 Version 0.6.1
2 =============
4 • Missing test/simline/server_types.h files has been added into distribution
5 to fix test suite compilation.
7 Version 0.6
8 ===========
10 • ABI changed due to changes in specification. Some functions got additional
11 parameters or return codes.
13 • One-time password (OTP) authentication implemented. There is a new argument
14 at isds_login() and isds_change_password() functions of type struct isds_otp*.
15 Pass NULL if do not request OTP authentication.  The structure is used to
16 select OTP method (HMAC- or time-based code), to pass the OTP code (use NULL
17 to ask server for new time-based code), and to retrieve fine state of OTP
18 authentication. The functions can return IE_PARTIAL_SUCCESS if time-based
19 method is selected and server sent the new OTP code successfully.
20 OTP-authenticated context resides on URL different from others (use NULL or
21 isds_otp_locator for official instance or isds_otp_testing_locator for testing
22 instance). You can try client/login tool to check OTP-authenticated log-in.
23 You can use client/hotp_generator tool to generate series of HMAC-based OTP
24 codes (requires Perl Authen::OATH module).  There is a bug in cURL < 7.28.0
25 preventing from correct re-authentication. If you have unpatched cURL,
26 configure libisds with `--enable-curlreauthorizationbug' option. (See INSTALL
27 for more details.)
29 • isds_change_password() has additional argument to retrieve reference number
30 of the request assigned by the server. Pass NULL if you do not care.
32 • Internal tests check log-in procedure against simulated ISDS server. You can
33 run the simulated server as standalone executable in test/simline/server_cli
34 to check another clients. The server implements besides authentication
35 DummyRequest, services for changing passwords and EraseMessage.
37 • New DeleteDataBoxPromptly service implemented as isds_delete_box_promptly().
38 (This service is not documented in the specification).
40 • New PDZInfo service implemented as isds_get_commercial_permissions(). This
41 service enables application to know whether it can send commercial messages,
42 which subtypes of commercial messages can send (there are differences on
43 payment type), and to retrieve tokens for sending such messages.
45 • New service EraseMessage implemented as isds_delete_message_from_storage().
46 This function can be used to delete messages stored in long term storage (also
47 known as safe previously). Only messages in the long term storage can be
48 explicitly deleted.
50 • New user types USERTYPE_LIQUIDATOR (company liquidator) and
51 USERTYPE_OFFICIAL_CERT (undocumented in specification) added.
53 • Return value of isds_normalize_mime_type() is pointer to constant string now
54 to discourage application from fiddling with the value.
56 • Autoconf m4 macros have been updated (curl-7.26.0, gettext-0.18.1.1,
57 gpgme-1.3.1, libgcrypt-1.5.0, libtool-2.4.2, libxml2-2.8.0).
59 Version 0.5
60 ===========
62 • ABI changed due to changes in specification. API is preserved. Please
63 recompile your applications.
65 • This release has not been tested on real system because devoloper has not
66 obtained new testing account yet. But he believes library works. Testers are
67 welcome.
69 • Delivery events 5, 10, 11, 12, and 13 are recognized now.
71 • GetMessageAuthor service implemented as get_message_sender() function.
73 • New isds_envelope member `dmPublishOwnID' added. It allows sender to reveal
74 his natural name to recipient on sending a message.
76 • isds_GetDataBoxUsers() can return empty list of users now.
78 • New document types recognised. MIME types of Software602 forms have been
79 changed to reflect IANA registry.
81 • Credential for testing account removed from documentation and code. Owner of
82 ISDS removed all testing accounts, testers must request for new account and
83 must agree with new rules including keeping credentials in secret and
84 non-disclosuring found bugs in ISDS. Example clients and on-line tests read
85 credentials from environment and central file in build root direcotory. See
86 README for more details.
88 • Errors from libxml2 parser are captured by libisds log system as ILF_XML
89 facility and at ILL_ERROR level. Application can get them by standard library
90 interface.
92 • Library can be compiled without support for network operation by passing
93 `--without-libcurl' option to configure script. All functions dependent on
94 network remain available and will return IE_NOTSUP return code.
96 • Dead variables removed to pass compilation by GCC 4.6 in strict mode.
98 • Prepare test environment to pass without ~/.gnupg directory. Packagers can
99 remove the hack from their packages now.
101 Version 0.4
102 ===========
104 • This version breaks ABI because of ISDS specification change. Please adapt
105 your application where affected functions are called.
107 • ABI change: isds_get_password_expiration() will return NULL if password never
108 expires. Adjust your application to cope with NULL pointer on IE_SUCCESS.
110 • ABI change: isds_add_box() has new credentials_delivery parameter to request
111 for on-line credentials delivery and to receive token for that.
113 • ABI change: isds_add_user() has new credentials_delivery parameter to
114 request for on-line credentials delivery and to receive token for that.
116 • ABI change: isds_reset_password() has different arguments to request for
117 on-line credentials delivery and to receive token for that.
119 • ABI change: deprecated functions isds_set_tls() and
120 isds_set_mime_type_normalization() removed. Use isds_set_opt() instead.
122 • SOAP Fault error message is passed to application via isds_long_message().
124 • New function isds_get_list_of_sent_message_state_changes() implements
125 GetMessageStateChanges service. It returns list of message status changes in
126 requested time interval.
128 • New function isds_get_box_list_archive() implements GetDataBoxList service.
129 It returns ZIP archive with comma separate list of boxes. Different types of
130 lists can be requested. Only type `UPG' is available to public.
132 • New function isds_activate() implements Activate service.
134 • New delivery state EV0 is recognized as EVENT_ENTERED_SYSTEM isds_event_type.
136 • `tsr' document name suffix is recognized as time stamp file type.
138 • New function isds_pki_credentials_free() to deallocate isds_pki_credentials
139 structure.
141 • ISO time string parser fixed (negative or no time zone offset).
143 • All tests can run in parallel now.
145 • Lot of internal tests added. Funny color output now.
147 Version 0.3.1
148 =============
150 • Add `server' directory to distribution tar balls because example messages
151 are needed for some tests.
153 Version 0.3
154 ===========
156 • This library breaks API because of new features and changes in ISDS.
158 • This library version covers complete ISDS specification as released on
159 2010-05-23.
161 • Support for XML documents added. Use isds_document.is_xml to distinguish
162 between binary and XML document types. Because XML node list
163 (isds_document.xml_node_list) is used to describe XML document, your
164 application must link to libxml2 library too since now. Please note this
165 feature has not been heavily tested and that the interface is a little tricky
166 (regarding memory allocation). See client/sendxmldoc.c and
167 client/loadsentmessagewithxmldocuments.c examples for hints how to use it.
169 • Box creation (isds_add_box()) supports requesting for token. This
170 functionality is not covered by specification as it's not implemented on
171 server side yet.
173 • Message authenticity verification through new web service
174 AuthenticateMessage (isds_authenticate_message()) is supported. This function
175 sends a signed message encapsulated in CMS to ISDS where the system resolves
176 originality of the message.
178 • isds_envelope->dmType is input/output now. The one letter value is
179 transferred while sending new message. However ISDS ignores this option as
180 semantic is not defined yet.
182 • isds_envelope->timestamp is optional now. Some ISDS services can return
183 message without time stamp as can do not exist yet.
185 • Cookie-tracked session authentication changed to stateless. That means
186 password is transmitted to server on each request. Password is cached by
187 libcurl library until connection gets closed. Also different server locators
188 for non-certificate and certificate client authentication emerged. Old log-in
189 method will be canceled on 2010-07-01. Old libisds versions become useless.
190 Upgrade is strongly recommended.
192 • Static and out-of-source directory compilation is supported now.
194 • New function isds_normalize_mime_type(): translates file name extension to
195 MIME type (because official ISDS client is broken). This can be globally
196 enabled by isds_set_opt().
198 • Context parameters can be set by isds_set_opt(): TLS options (isds_set_tls()
199 is deprecated now), MIME type normalization (new: mangle document MIME type
200 in incoming messages into more reasonable values).
202 • Deprecated functions removed: isds_load_received_message(),
203 isds_log_signed_message().
205 • isds_DbUserInfo.caState added (country of contact address).
207 • isds_get_delivery_info() fixed to produce standard raw representation of
208 delivery details that can be loaded by isds_load_delivery() back.
210 • New function guess_raw_type(): detects type of supported message and
211 delivery details formats. Detected format can be supplied to
212 isds_load_message(). This way, application can automagically load and parse
213 any supported format.
215 • libcurl debug messages are caught by libisds and redirected to library
216 logger (ILF_HTTP facility).
218 Version 0.2.1
219 =============
221 • Libs value in libisds.pc pkg-config module fixed.
223 Version 0.2
224 ===========
226 • X.509 client certificate authentication is supported (but not tested yet).
227 Underlying HTTPS cURL library supports OpenSSL, GnuTLS and NSS cryptographic
228 back ends currently.
230 Current legislation requires to use cryptographic module with unexportable
231 private key. I've tested ASEKey produced by Athena Smartcard Solution
232 with OpenSSL back end successfully (a patch for curl-7.20.0 is required).
234 Example code client/certauth.c and server/tls/peer server and CA, server and
235 client cryptographic material are bundled. 
237 • Application can pass CRL PEM file to cryptographic library.
239 • Library offers pkg-config integration. Application build scripts can check
240 `libisds' pkg-config module and use PKG_CHECK_MODULES() m4 macro.
242 • Application can get dynamic string describing library version and its
243 dependencies at run-time (isds_version()).
245 • API changed and is not backward compatible. Please adjust and recompile your
246 applications.
248 • Library tests have been splitted to off-line (--enable-test) and on-line
249 (--enable-online-test) tests. On-line tests can not be compiled without
250 off-line tests. All tests are switched off by default.
252 • Server base URL for isds_login() does not contain path anymore. Application
253 must supply schema and hostname only (e.g. https://localhost/). Undefined base
254 URL will be interpreted as official ISDS locator.
256 • Base URLs of official ISDS server (isds_locator) and testing ISDS server
257 (isds_testing_locator) are provided by library. Application can offer them as
258 default choices to the user.
260 • Documents can be submitted for authorize conversion into Czech POINT system
261 (czp_convert_document(), requires specific isds_ctx).
263 • Application can catch all global log messages and redirect them wherever it
264 needs.
266 Version 0.1
267 ===========
269 • This is first public release. Whole ISDS 2010-01-22 specification is covered
270 except: XML documents, X.509 authentication