更新日志
3.9.4
发布日期:2026-02-03
新功能
控制面
- 禁用 SCIM 后,允许在 API7 中删除从 IdP 同步过的 SCIM 历史用户。
- 上传 OpenAPI 文件现已支持 OpenAPI 3.1.0 和 3.1.1 版本。
缺陷修复
插件
- Limit Conn
- 修复问题: 在网关意外崩溃时,计数器数据不准确。
数据面
- 修复问题:当配置多个控制平面地址时,心跳和指标上报时仅会使用第一个连接地址。
控制面
- 修复问题:在路由的 URL 未以
/开头时,冲突检测 API 会报500错误。 - 修复问题:插件配置代码编辑器中偶发代码提示失效。
3.9.3
发布日期:2026-01-26
新功能
插件
- AI Request Rewrite
- 新增对 Gemini、Vertex AI 提供商的支持。
- SAML Auth
- 新增
auth_protocol_binding_method配置项,支持配置 SAML 协议绑定方法,支持 HTTP-POST 和 HTTP-Redirect 两种方式,默认为 HTTP-Redirect(兼容之前版本)。注意,当 Azure AD 作为身份提供商时,必须使用 HTTP-POST。
- 新增
缺陷修复
插件
- SAML Auth
-
修复问题:无法在多个网关实例间共享 SAML 会话。新增必填字段
secret用于配置加密 session 数据的密钥。升级说明旧版本升级上来的
saml-auth插件可以正常工作,但无法在多个网关实例间共享会话,配置secret后即可解决该问题。 -
修复问题:执行登出请求时,SAML Request 中缺少
NameID字段。注意,当 Azure AD 作为身份提供商时,缺少NameID字段会导致登出失败。
-
3.9.2
发布日期:2026-01-19
新功 能
插件
- AI Proxy/AI Proxy Multi
- 新增对 Gemini、Vertex AI、OpenRouter、Anthropic 四个提供商的支持。
- Basic Auth/JWT Auth/Key Auth/HMAC Auth/LDAP Auth
- 新增
realm配置项,用于在响应头WWW-Authenticate中设置 Realm 值。
- 新增
- OpenID Connect
- 支持通过配置
claim_schema对声明进行校验。
- 支持通过配置
控制面
- 禁止版本高于控制面的网关节点接入。
- 查询上游中节点健康检查状态的功能,现已支持多上游场景。
缺陷修复
插件
- Limit Count
- 修复问题:在多个消费者中配置了相同的限流配置时,限流计数器被共享(3.8.5 引入)。
- Limit Count Advanced
- 修复问题:重置请求头时出现数据错误(3.8.19 引入)。
- 修复问题:开启 Redis 延迟同步功能后,限流数据未正确提交(3.8.19 引入)。
- 修复问题:Redis Sentinel 模式下无法指定 Redis 密码。
- 修复问题:Redis Sentinel 模式下连接 Redis 未启用连接保活。
- Syslog
- 修复问题:在 UDP 模式下,发送一条超长日志后,后续日志发送阻塞。
- Request ID
- 修复问题:在客户端传递的
request-id为空字符串时,系统未自动生成新的 request ID。
- 修复问题:在客户端传递的
数据面
- 修复问题:启动过程可能出现
deepcopy table overflow错误。 - 修复问题:未启用
enable_server_tokens时 ,server header 返回 APISIX。 - 修复问题:在
ai-proxy-multi插件更新后,健康检查器导致网关持续输出错误日志。
控制面
- 修复问题:SSL 资源默认的
client.depth过小,导致 Cloud v2 用户 mTLS 功能迁移失败。 - 修复问题:并发调用 SSL API 时可能引发数据重复。
- 修复问题:控制台中前端组件的健康状态未反映在
/healthzAPI 返回值中。
3.9.1
发布日期:2026-01-08
缺陷修复
开发者门户
- 修复在旧版本开发者门户中创建的“开发者”无法被删除的问题。
3.9.0
发布日期:2026-01-06
新功能
- 所有 API7 企业版 Docker 镜像通过 Cosign 签名,提升镜像安全性。
开发者门户
- 全新设计的开发者门户。
- 提供开源 SDK 和前端脚手架项目,方便用户二次开发。
- 新增 Portal 级别认证机制用于对接 API。
- 移除门户内置的单点登录功能。
插件
-
- 支持使用 Redis 和 Redis Cluster 作为限流数据存储后端。
升级说明- 新增必填字段:
policy,已有配置无须修改,在数据面可以正常工作,但更新配置时需要补充该字段(policy=local),否则更新会被拒绝。
-
- 新增 KSUID 生成器选项。
-
- 支持自定义发送给 Loki 服务器的 HTTP 请求头。
-
File Logger
- 支持通过
match字段匹配并记录指定的请求。
- 支持通过
-
rules字段现已设置为必填项。
控制面
- 允许在启用 SSO 登录后,完全禁用内置的用户名密码登录方式。
- 支持配置数据库语句的最大执行时间。
- 可观测性优化
- 默认开启 pprof 性能分析功能。
- 监控指标端点新增数据库连接池监控指标。
- 支持分别记录访问日志和错误日志。
- 访问日志和错误日志中增加
request_id字段。
缺陷修复
插件
- OpenAPI to MCP
- 修复问题:使用 query 参数传递认证参数可能导致敏感信息泄露。