Registro de alterações
Alterações da API
6.6.4 – 4 de ago. de 2026
Modelos atualizados.
GET /api/healthcheck/agora contém o status de licença/faturamento.Nginx agora pode verificar a validade de
X-Forensic-Access-Tokenpara requisições de arquivos estáticos.A análise DOCUMENTS não retorna mais resultados vazios
results_datapara a função CLIENT.Para a Instant API, um container rejeitado por uma
session_tokenagora salva seus artefatos sob o clientcompany_iddo token em vez da empresa padrão.Best shot
originalethumbagora retornammime-type: image/jpegem vez deimage/png.O contador do Prometheus não perde mais métricas na reinicialização do worker do gunicorn.
Melhorias internas.
Segurança aprimorada.
6.6.3.1 – 23 de jul. de 2026
Correção de bug.
6.6.3 – 2 de jul. de 2026
Implementado rastreamento de transações para dar suporte ao faturamento de clientes on-premises no modo full API.
6.6.2 – 24 de jun. de 2026
Implementado rastreamento de transações para dar suporte ao faturamento de clientes on-premises (Instant API).
Desempenho otimizado de
GET /api/folders/,GET /api/folders/{folder_id}/media/, eGET /api/folders/{folder_id}/analyses/endpoints.Coleta de logs expandida para OLAP.
O
/api/authorize/session_token/endpoint agora suportaPOSTjunto comGET.Eficiência de recursos do TFSS aprimorada.
Desempenho da análise biométrica aprimorado em até 16% (gesto único) e até 39% (múltiplos gestos).
Adicionado o cabeçalho de requisição opcional
X-Forensic-Company-IdaGET /api/authorize/session_token/. Em implantações multi-tenant da Instant API, use este cabeçalho para passar um tenantcompany_id(UUID) ao obter um token de sessão. O valor é incorporado ao token e usado para atribuir transações ao tenant correto em faturamento e análise.media_association_idemoutput_imagesparabest_shoteaction_shotagora reflete corretamente o ID da mídia de origem da qual o frame foi extraído.preview_urlpara mídia de vídeo agora inclui o_previewsufixo, em conformidade com o comportamento do shotset.
6.6.1 – 9 de jun. de 2026
A API agora pode processar um container OzCapsula que contenha outros containers OzCapsula dentro. Isso se aplica apenas ao fluxo de integração do Mobile SDK.
Agora oferecemos suporte a OpenTelemetry.
Agora é possível obter o action shot em tamanho original da API para a análise Liveness. No payload, defina
extract_action_shotcomo1outrue. Em uma resposta da API, verifiqueanalyses[].results_media[].output_images[]. O action shot temoriginal_name=ResultImageActionShot.jpegO template padrão do relatório foi alterado de acordo e está incluído na imagem da API.Processamento do shotset otimizado.
Para evitar sobrecarga no TFSS, agora é possível gerenciar o número de requisições concorrentes que a API envia ao TFSS. Consulte Configuração da API para detalhes.
Não ocultamos mais por padrão o melhor shot em base64 da resposta. O melhor shot pode ser encontrado em
analyses[].results_media[].output_images[].image_b64.As requisições OzCapsula agora incluem a
analyses[]seção na resposta mesmo quando a requisição é recusada com umdecline_reason, então integrações que dependem deanalyses[](por exemplo, usando oon_completecallback no Web SDK) funcionam corretamente.expire_dateem/api/authorize/authna resposta não é mais afetado pelo fuso horário definido na API.Por padrão, todos os erros relacionados ao OzCapsula agora retornam a mensagem de erro "Invalid request data". Os códigos de erro permanecem inalterados.
Para o S3, agora salvamos múltiplos
engine_response.jsonarquivos para um único arquivo de mídia: um para cada análise aplicada (nomeação:{analysis_id}_{source_media_id}_engine_response.json).GET /api/collections/{collection_id}/persons/não retorna mais um500 Internal Server Errorpara formatos legados de caminho de imagem; um caminho inválido agora gera um erro significativo sem stack trace.Resolvido um
AttributeErrorque poderia ter ocorrido em caso de falha na serialização JSON.Segurança aprimorada.
6.6.0.1 – 6 de jun. de 2026
Dependências internas atualizadas.
6.6.0 – 19 de mai. de 2026
Modelos atualizados.
A API não retorna mais um erro 500 ao visualizar detalhes da análise ou imprimir relatórios na função CLIENT no Web UI.
6.5.0 – 12 de abr. de 2026
Alterações incompatíveis: esta versão não oferece suporte ao Celery.
Alterações incompatíveis: Renomeado o
oz_instant_save_artifacts_s3parâmetro de configuração paraOZ_INSTANT_SAVING_ARTIFACTS_ENABLED. Se usar este parâmetro, renomeie-o manualmente.
Adicionada integração com OLAP.
Desempenho aprimorado sob alta carga.
Aumentado o tamanho total do anexo (
OZ_ATTACHMENT_MAX_SIZE) de 10 MB para 24 MB.Resolvido o problema com o processamento inadequado de
POST /api/folders/{{folder_id}}/media/requestque podia resultar em respostas incompletas com arquivos de mídia ausentes.Adicionado tratamento seguro de fuso horário para registros do banco de dados para garantir timestamps consistentes independentemente do fuso horário usado.
OzCapsula agora retorna códigos de erro específicos para diferentes tipos de dano no container em vez de um erro genérico "Invalid Data Container".
Erros da API resolvidos no modo multi-storage.
Definir
OZ_STATIC_S3_BUCKET_URLcomo uma string vazia não leva mais ao erro de configuração incorreta do S3.Enviar um container sem mídia não causa mais um erro 500.
Corrigido o bug em que a Instant API podia salvar artefatos no armazenamento local quando a persistência estava desativada.
Corrigido o bug em que a Instant API poderia criar um registro no banco de dados ao processar um container inválido.
Corrigido o bug com
time_createdetime_updatedque poderiam parecer incorretos.Segurança aprimorada.
12 de fev. de 2026
Alterações incompatíveis: se usar S3, defina OZ_STATIC_S3_BUCKET_URL="None" para evitar a quebra da conexão com o S3. Isso foi corrigido na 6.5.0.
Agora é possível adicionar container à pasta existente usando o
POST api/folders/{folder_id}/mediamétodo.Desempenho aprimorado do COLLECTION análise.
Agora é possível cortar um vídeo se ele estiver muito longo. Defina o
OZ_FFMPEG_VIDEO_CROPPING_ENABLEDparâmetro paratruepara ativar o corte automático de vídeos com duração maior queOZ_VIDEO_DURATION_MAX. Se um vídeo for cortado, os registros correspondentes serão adicionados aos logs.Se um container não puder ser processado (erro 14), agora salvamos os dados do pedido correspondente para facilitar a investigação.
Se um container for considerado inválido, os logs da API agora incluem o correspondente
folder_idpara simplificar a busca.Correção da exclusão de pastas nas configurações local-local e local-s3 para remover corretamente os arquivos estáticos.
24 de dez. de 2025
Implementado um novo formato de dados proprietário: OzCapsula Data Container.
A Instant API agora pode salvar payloads estáticos e JSON no S3. Para ativar essa funcionalidade, defina
oz_instant_save_artifacts_s3comotrue.Resolvido o problema com rejeições falsas ocasionais ao usar vídeos recebidos do Web SDK.
O COLLECTION a análise agora ignora imagens marcadas com
photo_id_back.Melhorias internas.
6.4.0 – 24 de nov. de 2025
Somente para SaaS.
API atualizada para oferecer suporte a recursos futuros.
6.3.5 – 3 de nov. de 2025
Corrigidos bugs que podiam fazer com que a
GET /api/folders/requisição retornasse resultados incorretos.
6.3.4 – 20 de out. de 2025
API atualizada para oferecer suporte a recursos futuros.
Bugs corrigidos.
6.3.3 – 29 de set. de 2025
Resolvido um problema com
POST /api/instant/folders/ePOST /api/folders/retornando “500 Internal Server Error” quando o vídeo enviado está corrompido. Agora o sistema retorna “400 Bad Request”.API atualizada para oferecer suporte a recursos futuros.
6.3.0 – 5 de ago. de 2025
API 6 atualizada para atender aos requisitos regulatórios do Cazaquistão: adicionada a funcionalidade de extrair action shots de vídeos de uma pessoa executando gestos.
Agora é possível remover direitos de administrador de um usuário CLIENT ADMIN e alterar sua função para CLIENT via
PATCH /api/users/{{user_id}}.Agora é possível gerar um service token para um usuário com a função OPERATOR.
Segurança aprimorada.
6.2.5 – 18 de jun. de 2025
Atualizações de otimização e desempenho.
6.2.3 – 2 de jun. de 2025
Agora é possível executar análises em paralelo entre si. Para ativar esse recurso, adicione o
OZ_ANALYSE_PARALLELED_CHECK_MEDIA_ENABLEDparâmetro paraconfig.pye defina-o comotrue(o valor padrão éfalse).Para o modo instantâneo, a autorização pode ser desativada. Adicione o
OZ_AUTHORIZE_DISABLED_STATELESSparâmetro paraconfig.pye defina-o comotrue(o valor padrão éfalse) para usar a Instant API sem autorização.Corrigido o problema com vídeos MP4 que às vezes não podiam ser reproduzidos após o download do SDK.
Agora retornamos o erro correto para as requisições não autorizadas.
Corrigido o bug do erro 500 “espontâneo” que era causado por poucos frames no vídeo. Adicionada a verificação do número de frames e mensagens de erro mais descritivas.
Atualizações de desempenho, segurança e instalação.
6.0.1 – 30 de abr. de 2025
Observe: esta versão não oferece suporte aos requisitos regulatórios do Cazaquistão.
Armazenamento e banco de dados otimizados.
Implementado o modo de requisição única que envolve criar uma pasta e executar análises em uma única requisição, anexando uma parte da análise no payload.
Implementado o modo de análise instantânea sem armazenar nenhum dado localmente ou no banco de dados. Esse modo pode ser usado com ou sem outros componentes da API.
Agora é possível combinar sistemas em funcionamento com base em método assíncrono ou worker do celery (processamento local, processamento com celery). Adicionados mecanismos de armazenamento S3 para cada uma das combinações.
Segurança aprimorada.
Não oferecemos mais suporte a arquivos RAR.
Não oferecemos mais suporte ao Active Directory. Essa funcionalidade será retornada nas próximas versões.
Mecânicas aprimoradas para calcular o tempo de análise.
Substituídos os
is_admineis_servicesinalizadores da função CLIENT por novas funções: CLIENT ADMIN e CLIENT SERVICE, respectivamente. Defina as funções emuser_type.Para emitir um service token para um usuário via
{{host}}/api/authorize/service_token/, esse usuário deve ter a função CLIENT SERVICE. Também é possível criar um token para outro usuário com essa função: chame{{host}}/api/authorize/service_token/{user_id}.Removidos atributos de COLLECTION e pessoa de
COLLECTION.analysis.Não armazenamos mais objetos separados para cada frame em
SHOTS_SET. Se quiser salvar uma imagem do seu vídeo, considere ativar best shot.Não oferecemos mais suporte ao Podman para instalação.
Referência da API atualizada: Oz API 6.0.
Endpoints e parâmetros alterados:
PATCH users/{{user_id}}/ para alterar a senha do usuário
POST /api/users/{{user_id}}/change-password
DELETE images|media/<media_id> para excluir uma imagem de uma pessoa da COLLECTION
DELETE collections/<collection_id>/persons/<person_id>/images/<media_id>/
image_id, video_id, e shots_set_id
media_id
analyse_id
analysis_id
can_start_analyse_biometry
can_start_analysis_biometry
can_start_analyse_collection
can_start_analysis_collection
can_start_analyse_documents
can_start_analysis_documents
can_start_analyse_quality
can_start_analysis_quality
expire_date em {{host}}/api/authorize/auth e {{host}}/api/authorize/refresh
access_token.exp do payload
session_id em {{host}}/api/authorize/auth e {{host}}/api/authorize/refresh
token_id
5.3.1 – 24 de dez. de 2024
Eficiência de recursos da análise biométrica baseada em servidor aprimorada.
5.3.0 – 27 de nov. de 2024
A API agora pode extrair action shots de vídeos de uma pessoa executando gestos. Isso é feito para cumprir os novos requisitos regulatórios do Cazaquistão para identificação biométrica.
Criado um novo template de relatório que também atende aos requisitos mencionados acima.
Se action shots estiverem ativados, as miniaturas do relatório são geradas a partir deles.
5.2.0 – 6 de set. de 2024
Atualizada a coleção do Postman. Consulte a nova coleção aqui e em https://apidoc.ozforensics.com/.
Adicionado o novo método para verificar as configurações de fuso horário:
GET {{host}}/api/configAdicionados parâmetros ao
GET {{host}}/api/event_sessionsmétodo:time_createdtime_created.mintime_created.maxtime_updatedtime_updated.mintime_updated.maxsession_idsession_id.excludesortingoffsetlimittotal_omit
Se você criar uma pasta usando SHOT_SET, o vídeo correspondente estará em
media.video_url.Corrigido o bug que impedia CLIENT ADMIN de alterar senhas de usuários da própria empresa.
5.1.1 – 16 de jul. de 2024
Atualizações de segurança.
5.1.0 – 20 de mar. de 2024
Face Identification 1:N agora está disponível, aumentando significativamente a capacidade de processamento de dados da Oz API para encontrar correspondências. Até mesmo bases enormes de faces (contendo milhões de fotos ou mais) não são mais um problema.
A análise Liveness (QUALITY) agora ignora fotos marcadas com
photo_id,photo_id_front, ouphoto_id_back, evitando que essas fotos causem o erro de análise relacionado a tags.
5.0.1 – 16 de julho de 2024
Atualizações de segurança.
5.0.0 – 17 de nov. de 2023
Agora é possível aplicar a análise Liveness (QUALITY) a uma única imagem.
Corrigido o bug em que a análise Liveness podia terminar com o resultado SUCCESS sem nenhuma mídia enviada.
O valor padrão de
extract_best_shotparâmetro agora é True.Arquivos RAR não têm mais suporte.
Por padrão,
analyses.results_media.results_dataagora contêm oconfidence_spoofingparâmetro. No entanto, se forem necessários os três parâmetros para compatibilidade com versões anteriores, é possível alterar a resposta de volta para três parâmetros:confidence_replay,confidence_liveness, econfidence_spoofing.Atualizado o modelo padrão do relatório em PDF.
O nome do relatório em PDF agora contém
folder_id.
4.0.8-patch1 – 16 de julho de 2024
Atualizações de segurança.
4.0.8 – 22 de maio de 2023
Configurada a rotação automática dos logs.
Adicionado o comando de CLI para exclusão de usuário.
Agora é possível desativar a geração da pré-visualização do vídeo.
O token de acesso ADMIN agora é válido por 5 anos.
Adicionado o identificador da pasta
folder_idao nome do relatório.Corrigidos bugs e otimizado o funcionamento da API.
4.0.2 – 13 de set. de 2022
Para o vídeo fatiado, o sistema agora exclui os quadros desnecessários.
Adicionados novos métodos: GET e POST em
media/<media_id>/snapshot/.Substituído o modelo padrão do relatório.
A pré-visualização do shot set agora preserva a proporção das imagens.
ADMIN e OPERATOR recebem
system_companycomo a empresa à qual pertencem.Adicionado o
company_idatributo a User, Folder, Analyse, Media.Adicionado o Analysis
group_idatributo.Adicionado o
system_resolutionatributo a Folder e Analysis.A análise
resolution_statusagora retorna osystem_resolutionvalor.Removido o método PATCH para coleções.
Adicionado o
resolution_statusfiltro para Folder Analyses [LIST] eanalyse.resolution_statusfiltro para Folder [LIST].Adicionado o log de auditoria para Folder, User, Company.
Melhorado o algoritmo de exclusão de empresa.
Refatorada a lógica de processamento da lista negra.
Corrigidos alguns bugs.
3.33.0
Os módulos Photo Expert e KYC agora foram removidos.
O endpoint para a alteração de senha do usuário agora é
POSTusers/user_id/change-password em vez dePATCH.
3.32.1
Fornecido log para o app Celery.
3.32.0
Adicionados filtros aos parâmetros da requisição Folder [LIST]:
analyse.time_created,analyse.results_datapara a análise Documents,results_datapara a análise Biometry,results_media_results_datapara a análise QUALITY. Para habilitar os filtros, defina owith_results_media_filterparâmetro de consulta comoTrue.
3.31.0
Adicionado um novo atributo para usuários –
is_active(padrãoTrue). Seis_active == False, qualquer operação de usuário é bloqueada.Adicionado um novo código de exceção (1401 com código de status 401) para as ações dos usuários bloqueados.
3.30.0
Adicionada a pré-visualização de conjuntos de capturas.
Agora é possível salvar um arquivo de conjunto de capturas em um disco (com os
original_local_path,original_urlatributos).Um novo atributo original_info é adicionado para armazenar md5, tamanho e tipo MIME de um conjunto de capturas
Corrigido
ReportInfopara conjuntos de capturas.
3.29.0
Adicionada verificação de integridade em GET
api/healthcheck.
3.28.1
Corrigida a URL da miniatura do conjunto de capturas.
3.28.0
Agora, o primeiro quadro do conjunto de capturas torna-se a URL da miniatura desse conjunto de capturas.
3.27.0
Modificada a política de tentativas – a contagem máxima padrão de tentativas de análise foi aumentada para 3 e a configuração de jitter foi introduzida.
Alterado o algoritmo de callback.
Refatoradas e documentadas as ferramentas de linha de comando.
Módulos refatorados.
3.25.0
Alterado o endpoint e o método de exclusão de informações pessoais de
delete_picomo/pie de POST para DELETE, respectivamente.
3.23.1
Melhorado o algoritmo de exclusão de informações pessoais.
Agora é proibido adicionar mídia a pastas limpas.
3.23.0
Alterado o nome do endpoint authorize/restore de
authcomoauth_restore.Adicionada uma nova tag –
video_selfie_oneshot.Adicionada a configuração de validação de senha (
OZ_PASSWORD_POLICY).Adicionado
auth,rest_unauthorized,rps_with_tokenthrottling (useOZ_THROTTLING_RATESna configuração. Desativado por padrão).As permissões do usuário agora são usadas para acessar arquivos estáticos (
OZ_USE_PERMISSIONS_FOR_STATICna configuração, false por padrão).Adicionado um novo endpoint de pasta –
/delete_pi. Ele limpa todas as informações pessoais de uma pasta e as análises relacionadas a essa pasta.
3.22.2
Corrigido um bug sem erro ao tentar sincronizar coleções vazias.
Se pessoas forem enviadas, a requisição TFSS de análise da coleção é enviada.
3.22.0
Adicionado o
fields_to_checkparâmetro para a análise de documentos (por padrão, todos os campos são verificados).Adicionado o
double_page_spread parâmetro para a análise de documentos (Truepor padrão).
3.21.3
Corrigida a sincronização de coleções.
3.21.0
O token de autorização agora pode ser atualizado por
expire_token.
3.20.1
Adicionado suporte a application/x-gzip.
3.20.0
Renomeado shots_set.images para shots_set.frames.
3.18.0
Adicionada a API de sessões de usuário.
Agora os usuários podem alterar o proprietário de uma pasta (limitado pelas permissões).
Alteradas as regras de dependências.
Alterada a política de prorrogação do access_token para corrigir o bug de prorrogação antes de verificar a permissão de expiração.
3.16.0
Mover
oz_collection_binding(funcionalidade de sincronização de coleção) paraoz_core.
3.15.3
Simplificada a funcionalidade de shots sets. Um arquivo mantém um conjunto de capturas.
3.15.2
Melhorado o reconhecimento dos lados do documento para a versão Docker.
3.15.1
Movida a verificação da tag de orientação para Liveness na análise de QUALITY.
3.15.0
Adicionado um modelo de relatório padrão para ADMIN e OPERATOR.
3.14.0
Atualizado o modelo biométrico.
3.13.2
Um novo objeto ShotsSet não é criado se não houver fotos para ele.
Atualizado o formato de troca de dados para o módulo de reconhecimento de documentos.
3.13.1
Não é possível excluir uma Collection se houver análises associadas a Collection Persons.
3.13.0
Adicionadas marcas de tempo à análise:
time_task_send_to_broker,time_task_received,time_task_finished.
3.12.0
Adicionado um novo mecanismo de autorização. Agora é possível conectar-se ao Active Directory via LDAP (é necessário configurar as definições).
3.11.0
Um novo tipo de mídia em pastas – "shots_set".
Não é possível excluir uma CollectionPerson se houver análises associadas a ela.
3.10.0
Renomeado o campo da pasta
resolution_suggestcomooperator_status.Adicionado um campo de texto da pasta
operator_comment.Os campos da pasta
operator_statuseoperator_commentpodem ser editados somente por ADMIN, OPERATOR, CLIENT SERVICE, CLIENT OPERATOR e CLIENT ADMIN.Somente ADMIN e CLIENT ADMIN podem excluir pasta, mídia da pasta, modelo de relatório, anexos do modelo de relatório, relatórios e análises (dentro da sua empresa).
3.9.0
Corrigido um erro de exclusão: quando o autor do relatório é excluído, seus relatórios também são excluídos.
3.8.1
CLIENT agora pode visualizar apenas seu próprio perfil.
3.8.0
CLIENT OPERATOR agora pode editar apenas seu próprio perfil.
CLIENT não pode mais excluir suas próprias pastas, mídias, relatórios ou análises.
CLIENT SERVICE agora pode criar Collection Person e ler relatórios dentro da sua empresa.
3.7.1
CLIENT, CLIENT ADMIN e CLIENT OPERATOR têm acesso de leitura aos perfis de usuários apenas em sua empresa.
O teste A/B agora está disponível.
Adicionado suporte ao cabeçalho de data de expiração.
Adicionado suporte à vinculação do módulo de reconhecimento de documentos Standalone/Dockered.
3.7.0
Adicionado um novo papel de CLIENT OPERATOR (como CLIENT ADMIN sem permissões para gerenciamento de empresa e conta).
CLIENT ADMIN e CLIENT OPERATOR podem alterar o status da análise.
Somente ADMIN e CLIENT ADMIN (para sua empresa) podem, a partir de agora, criar, atualizar e excluir operações para os modelos Collection e CollectionPerson.
Adicionada uma verificação das permissões do usuário para o modelo de relatório ao criar um relatório de pasta.
A criação de Collection agora retorna o código de status 201 em vez de 200.
Atualizado
Isto foi útil?
