Torna al changelog

v0.11

19 maggio 2026

Estensione Chrome (MVP), entity prefix, avvio flussi dal contesto dei sistemi esterni

  • Novità

    Estensione Chrome (MVP)

    FlowSharp ora ha una **estensione Chrome** che riconosce le pagine dei sistemi esterni (CRM, ERP, gestionali) dove vivono le entita lavorate nei flussi. Quando navighi su una pagina che matcha un flusso configurato, l'estensione mostra gli **item attivi** per quell'entita (con stato, assegnatario, link diretto), un **pulsante "Avvia"** per creare un nuovo item direttamente dal contesto del CRM, e un **badge** sull'icona toolbar (verde con numero per item attivi, blu per "puoi avviare", spento se nessun match). **Mini-popup proattivo** opzionale per i flussi configurati come tali: se manca un item attivo, l'estensione lo segnala automaticamente.

  • Novità

    Estensione multi-tenant

    Un singolo utente puo collegare l'estensione a piu tenant FlowSharp diversi e cambiare contesto dal popup. Il matching degli URL avviene **interamente nel browser** — nessun URL di navigazione viene mai inviato al backend se non c'e un match con un template configurato, garantendo la privacy.

  • Novità

    Entity Prefix

    Nel pannello "Entita" del designer flusso puoi ora specificare un **prefisso identificativo** (es. `LEAD-`, `PRJ-`, `ORD-`) che disambigua i valori `entityRefId` tra entita diverse con stesso ID numerico. I template URL supportano due placeholder: `{entityRefId}` (refId completo, es. `LEAD-12345`) e `{entityKey}` (refId senza prefix, es. `12345`). Il prefix viene aggiunto/rimosso automaticamente nel matching tra FlowSharp e sistemi esterni.

  • Novità

    Settings → Estensione

    Nuova sezione **Settings → Estensione** dove vedi le connessioni attive dell'estensione (browser, ultimo utilizzo, scadenza), puoi revocare connessioni specifiche (il token rimane firmato ma viene rifiutato dal backend), e trovi il link al Chrome Web Store per installare l'estensione.

  • Novità

    Designer: modalita attivazione extension

    Per ogni flusso puoi ora scegliere come si comporta l'estensione: **Disabilitata** (default per i flussi esistenti) — l'estensione lo ignora; **Badge** — il flusso compare nel popup quando l'utente arriva su una pagina che matcha; **Proattivo** — il flusso si propone con un mini-popup automatico se non c'e gia un item attivo per quell'entita.

  • Sicurezza

    Auth e RBAC estensione

    Nuovo modello `XExtensionToken` per i token utente dell'estensione, separati dalle API key del tenant e revocabili individualmente. Endpoint dedicati `/extension/*` con autenticazione Bearer JWT e scope dedicato. CORS aggiornato per accettare origini Chrome extension via regex. L'endpoint `/trigger/:flowCode` applica controllo **RBAC server-side** su `allowManualStart` e `manualStartRoles` quando autenticato via extension token — il flag `canStart` lato extension e solo informativo, il controllo definitivo e nel backend.