[plonegov-br] MUITO IMPORTANTE: RESTful Hypermedia API no IDG e caches intermediários

Héctor Velarde hector em simplesconsultoria.com.br
Quinta Setembro 13 11:17:12 BRT 2018


bom dia, pessoal; na versão 1.5rc2 do IDG adicionamos e instalamos por 
padrão o plone.restapi no IDG.

recentemente descobrimos que isso pode gerar problemas de cache 
poisoning em sites que usam caches intermediários como Varnish e Squid.

já foi proposta uma solução mas está demorando em ser implementada pois 
na realidade não é trivial.

eu vou sugerir para quem não estiver utilizando o RESTful Hypermedia API 
no seus sites simplesmente desinstalar o plone.restapi no painel de 
controle.

quem estiver usando ele possivelmente vai precisar configurar o 
plone.app.caching para incluir o header Vary na resposta.

mais informação pode ser encontrada aqui:

* https://community.plone.org/t/6658
* https://github.com/plone/plone.rest/issues/73

reitero que é vital para os administradores de sites IDG em versões 
maiores ou iguais à 1.5rc2 entender e mitigar o problema.

nas novas versões do IDG estamos desabilitando a instalação automática 
do RESTful Hypermedia API até o problema ser consertado.

atenciosamente,
-- 
Héctor Velarde



Mais detalhes sobre a lista de discussão PloneGov-BR