Changelog
Historique complet des modifications apportées à l'API, des nouvelles fonctionnalités et des éléments obsolètes. Nous suivons le système de versionnement sémantique — les versions majeures peuvent introduire des changements incompatibles.
v2.5.1 mai 2026
-
Correction :
les compteurs de quota ne comptabilisent plus deux fois les mêmes données.
POST /reportAuparavant, un même appel augmentait à la fois le compteur de vérifications quotidiennes et le compteur de signalements quotidiens, ce qui épuisait le quota de vérifications à chaque fois qu’un client signalait une adresse IP./reportDésormais, seul le quota de signalement est débité — le quota de vérification est réservé aux consultations réelles de réputation. -
Corrigé
POST /bulk-checkLe système décompte désormais N unités du quota de vérification quotidien, où N correspond au nombre d’adresses IP valides dans la requête (auparavant, +1 quelle que soit la taille du Payload). Les appels susceptibles de dépasser le quota restant renvoient un code HTTP 429 sans incrémenter le compteur. -
Corrigé
POST /bulk-reportdécompte désormais N sur le quota quotidien de rapports, où N correspond au nombre de rapports soumis (auparavant, le compteur de rapports n’était pas incrémenté du tout). Les appels qui dépasseraient le quota restant renvoient un code HTTP 429 avant l’insertion de tout rapport. -
Corrigé :
les endpoints des fonctionnalités à accès par niveau (
GET /blacklist,/blacklist-categories,/blacklist-stats,/reports/{ip},/trends) ne consomment plus le quota de vérifications. Elles sont vendues comme des fonctionnalités distinctes de « Threat Feed » / d’analyse dans le plan tarifaire et n’ont jamais été censées compter comme des vérifications. -
Corrigé :
protection contre l’idempotence de la cause première.
Le cœur de WordPress appelle la fonction
permission_callbackdeux fois par requête — une fois lors du dispatch et une seconde fois à partir derest_send_allow_header()dans lerest_post_dispatchfiltre pour construire l’Allow:en-tête. Cela entraînait une double déduction du quota de vérification pour chaque appel authentifié. La protection ignore désormais le deuxième incrément lorsque le premier a déjà abouti pour la même requête. - La page de référence de l’API a été modifiée et documente désormais en ligne le coût en quota de chaque Endpoint (« Décompte de +1 sur le quota de vérification », « Décompte de +N sur le quota de rapport » ou « Ne compte pas sur un quota quotidien »). Une note récapitulative en haut de la page indique quels Endpoints affectent quel compteur.
v2.5.0 mai 2026
-
Ajout
bundle_balance,bundle_eligible,inclusive_limit,inclusive_usedetinclusive_availablechamps sur/relay-quota,/relay-mailet/relay-smsréponses pour les e-mails et les SMS — les clients peuvent désormais afficher le solde du forfait prépayé à côté du compteur mensuel inclus. -
Ajouté
Niveau supérieur
mail_bundle_balanceetsms_bundle_balancesur/relay-quota. Ce dernier complète le champ existant que les anciens clients Hive lisaient déjà, mais que le service ne remplissait pas. -
Ajout
d’une documentation publique pour les endpoints de relais 2FA (
GET /relay-quota,POST /relay-mail,POST /relay-sms), comprenant l’authentification, les paramètres, des exemples et la matrice complète des erreurs HTTP (401 / 402 / 403 / 429). -
Modification
/relay-quotaexpose désormais le solde du forfait prépayé afin que le Dashboard Hive puisse afficher la ligne « + X crédits sur le solde de votre forfait » pour le courrier électronique et les SMS. -
Remarque
bundle_balanceest un entier signé. Les frais remboursés entraînent des soldes négatifs qui bloquent tout nouvel envoi jusqu’à l’achat d’un nouveau forfait — il s’agit de la protection contre les remboursements Stripe documentée (charge.refundedWebhook).
v2.4.0 mai 2026
-
Ajout
Page de tarification publique avec shortcode
[reportedip_pricing]: comparaison côte à côte des formules, bascule mensuel/annuel, Stripe Checkout intégré pour les mises à niveau. - Ajout des indicateurs clés de performance (KPI) sur la page d’accueil du Dashboard : panneau de synthèse affichant le forfait actif, les vérifications API du jour, les rapports du jour et les quotas d’authentification à deux facteurs (2FA) par e-mail/SMS avec barres de progression.
-
Ajout
d’une navigation unifiée dans l’espace membre via
[reportedip_user_nav]les pages Dashboard, My Logs, Tarifs, Docs et Compte. - Ajout de l’autosurveillance du pipeline Cron : tâche de pulsation, détection de la profondeur de la file d’attente (e-mail/SMS/Stripe/réputation), détecteur de blocage, surveillance quotidienne.
-
Ajout d’un
Endpoint de déclenchement Cron externe
POST /v1/cron/tickavec authentification par jeton « bearer » comme solution de contournement en cas de blocage de WP-Cron.
v2.3.0 avril 2026
- Ajout du niveau Business à 39 € / mois (389 € / an) : 100 000 vérifications API/jour, 5 000 rapports par jour, 15 domaines, 2 500 e-mails 2FA inclus par mois, 75 SMS 2FA inclus par mois, Setup Wizard en White-label, intégration WooCommerce, GDPR Export Tool, Priority Support avec SLA de 12 h.
- Ajout de l’intégration de la facturation Stripe : paiement par abonnement pour les formules PRO et Business plan, portail client Stripe pour la gestion des formules, facturation automatisée, SMS Bundles prépayés (50 / 200 / 500).
- Ajout d’un Mail Relay pour les e-mails d’authentification à deux facteurs : livraison SMTP gérée pour les e-mails d’authentification du plugin Hive, 500 inclus pour la formule PRO, 2 500 pour la formule Business, utilisation Unlimited dans le respect des conditions d’utilisation équitable pour la formule Enterprise.
- Ajout d’ un SMS Relay 2FA (relais géré par ReportedIP) avec distribution mondiale hors Blocklist interne par pays (protection contre la fraude téléphonique), 25 inclus pour la formule PRO, 75 pour la formule Business, forfaits prépayés disponibles.
-
Ajout
de
Nouveaux endpoints REST sous
/v2/billing/*:checkout-session,portal-session,subscription,invoices,sms-credits,enterprise-request,reactivate-subscription. -
Ajout
d’un
workflow de demande en libre-service pour la version Enterprise avec paiement à tarif personnalisé via une
enterprise_request_id. - Modification des limites par niveau : PRO est désormais à 25 000 vérifications/jour · 1 000 Reports/jour · 3 domaines (contre 25 000 / 1 000 / 1 auparavant).
v2.2.0 février 2026
-
Modifié
Changement de nom du plugin Hive : le plugin WordPress côté client s’appelle désormais ReportedIP Hive
(anciennement
reportedip-client). Nouveau dépôt sur GitHub.com/reportedIP/ReportedIP-Hive. Le domaine de texte, le préfixe de classe et les clés d’options ont tous été déplacés versreportedip-hive. - Ajout de la suite Hive 2FA : TOTP (Authenticator Apps), codes par e-mail, codes par SMS, WebAuthn / Passkeys, Recovery Codes, Trusted Devices.
- Ajout d’un moniteur de sécurité à 12 capteurs dans Hive (Block Escalation, anomalies géographiques, force des mots de passe, moniteur REST, détecteur de scan, moniteur de mots de passe d’application, moniteur WooCommerce, Hide Login, User Enumeration).
- Ajout d’un Setup Wizard Hive (6 étapes) avec sélection du mode : Local Shield (hors ligne uniquement) ou Community Network (synchronisation avec reportedip.de).
v2.1.0 novembre 2025
-
Ajout de
endpoints d'administration :
POST /clear-addresspour la suppression d'enregistrements IP,POST /whitelistpour la gestion des adresses IP de confiance. -
Ajout d’un
GET /statisticsEndpoint avec des statistiques publiques à l'échelle du service. - Ajout d'un Endpoint de statistiques sur les Threat Categories et d'un Endpoint de statistiques sur les Blacklists avec ventilation par intervalle de confiance.
v2.0.0 mars 2025
-
Ajout
de points d’endpoints publics :
/check-public,/search-public,/stats-public,/attack-map-data - Ajout de l'intégration Honeypot avec un bonus de confiance pour les rapporteurs automatisés de confiance
- Ajout d’un Endpoint de Bulk Check pour les utilisateurs Professional+ (jusqu’à 1 000 adresses IP par requête)
- Ajout d'un endpoint de Bulk Report pour les utilisateurs Enterprise avec prise en charge du format CSV
- Ajout d’un endpoint de données de tendance avec analyse de séries chronologiques
- Ajout d’un rapport détaillé par endpoint pour les utilisateurs Professional+
- Ajout de l'exportation de la Blacklist aux formats TXT, JSON et CSV
-
Ajout
de
en-têtes de Rate Limit :
X-RateLimit-Limit,X-RateLimit-Remaining,X-RateLimit-Reset - Modification : le calcul du Confidence Score inclut désormais le Time Dampening avec une demi-vie configurable
- Modification de l'agrégation des rapports avec protection contre les pics de trafic (fenêtre de 5 minutes pour les rapports en double)
-
Obsolète
/blacklist-detailed— redirige vers/blacklist -
Obsolète
/blacklist-combined— redirige vers/blacklist?source=all -
Obsolète
/blacklist-export/git— redirige vers/blacklist?format=txt
v1.0.0 janvier 2025
-
Ajout
d'un endpoint de vérification de l'adresse IP principale (
/check) -
Ajout
d'un endpoint de rapport IP (
/report) - Ajout d’un système d’authentification par API Key
-
Ajout
d’un endpoint de Blacklist de base (
/blacklist) - Ajout de 30 Threat Categories prédéfinies avec des niveaux de gravité
- Ajout des rôles utilisateur : Gratuit, Contributor, Professional, Enterprise (le rôle « Business » sera ajouté ultérieurement dans la version 2.3.0)
-
Ajout
d'un endpoint de vérification de la clé API (
/verify-key)
Dernière mise à jour : · Géré par l'équipe ReportedIP
Security Focused
GDPR Compliant
Made in Germany