diff --git a/doc/XXL-JOB官方文档.md b/doc/XXL-JOB官方文档.md index f30f1722..9fb1aa2f 100644 --- a/doc/XXL-JOB官方文档.md +++ b/doc/XXL-JOB官方文档.md @@ -2406,26 +2406,26 @@ public void execute() { - 6、【修复】漏洞修复,包括 "CVE-2024-42681" 子任务越权漏洞修复、"CVE-2023-33779" 任务API越权问题修复; - 7、【升级】多个项目依赖升级至较新稳定版本,涉及netty、groovy、gson、springboot、mybatis等; -**备注:** -- a、“CVE-2024-38820”漏洞源自spring,当前使用spring5.x及springboot2.x软件普遍受该问题影响。 该问题修复需要升级至spring6.x与springboot3.x,同时需要升级JDK17,如有诉求可自行升级。计划下个大版本升级spring及jdk版本解决该问题。 -- b、本次升级数据模型及通讯协议向前兼容,v2.4.*可无缝升级。 - - -### 7.36 版本 v2.5.0 Release Notes[规划中] +### 7.36 版本 v2.5.0 Release Notes[2024-01-11] - 1、【优化】框架基础守护线程异常处理逻辑优化,避免极端情况下因Error导致调度终止问题; -- 2、【优化】底层通讯超时时间支持自定义,默认3S;可参考 xxl-job-admin 和 samples 示例代码自行配置; +- 2、【优化】底层通讯超时时间支持自定义,默认3秒,缓解网络抖动导致任务通讯超时问题;可参考 xxl-job-admin 和 samples 示例代码自行配置; - 3、【修复】调度中心快慢线程池优化拒绝策略,避免因默认AbortPolicy导致调度结果丢失问题; - 4、【优化】调度中心快慢线程池队列长度提升,缓解因激增任务导致任务积压问题; - 5、【重构】调度线程任务信息更新逻辑优化,避免极端情况下已关闭任务被启动问题; - 6、【重构】执行器注册逻辑重构,降低多调度中心地址时并发注册问题;注册表“xxl_job_registry”新增唯一索引,避免冗余注册信息存储; -- 7、【优化】部分系统日志优化,提升可读性; -- 8、【优化】合并PR-3616,代码结构注释优化; -- 9、【优化】合并PR-3619,避免调度过程中任务停止边界情况处理逻辑; -- 10、【优化】合并PR-3605,避免子任务是任务本身导致死循环; -- 11、【修复】合并PR-3585,修复全局密码长度不一致问题; -- 12、【优化】合并PR-3518,SQL列别名反引号包裹,提升跨数据迁移兼容性; -- 13、【优化】合并PR-3518、PR-3400,日志表索引优化,提升大日志量情况下日志查询及清理速度; -- 14、[规划中]登陆态Token声称逻辑优化,混淆登陆时间属性,降低token泄漏风险; +- 7、【优化】合并PR-3616,代码结构注释优化;部分系统日志优化,提升可读性; +- 8、【优化】合并PR-3619,避免调度过程中任务停止边界情况处理逻辑; +- 9、【优化】合并PR-3605,避免子任务是任务本身导致死循环; +- 10、【修复】合并PR-3585,修复全局密码长度不一致问题; +- 11、【优化】合并PR-3518,SQL列别名反引号包裹,提升跨数据迁移兼容性; +- 12、【优化】合并PR-3518、PR-3400,日志表索引优化,提升大日志量情况下日志查询及清理速度; + +**备注:** +- a、本次升级数据模型及通讯协议向前兼容,v2.4.*可无缝升级。 + + +### 7.37 版本 v2.5.0 Release Notes[规划中] +- 14、[规划中]登陆态Token生成逻辑优化,混淆登陆时间属性,降低token泄漏风险; - 15、[规划中]升级springboot3.x,解决2.x老版本漏洞类问题。注意,springboot3.x依赖jdk17; ### TODO LIST