发布时间: 2018年10月18日 新特性 此版本主要聚焦在可维护性,稳定性和安全性。 我们已经在HackerOne上启动了新的安全权限奖励计划。我们已经收到了很多安全报告,一些安全问题(XSS)已经被确定并在此版本被修复。 如果你使用的是NGINX服务器,请阅读我们的NGINX最小配置指南,其中包含了Matomo在NGINX上配置的最佳实践。 当你想为某个Event(事件)创建对应的Goal(目标)时,现在你可以为每个目标转化自动设置Event值作为其目标收入。当你需要同时创建Event(事件)和目标时,这个特性是非常有用的。 在此版本之后,你不仅可以使用Matomo衡量网站和手机应用,还可以追踪“Intranet(内网)”网站。有了此特性,你就无需按照这个常见问题进行手工配置了。 安全发布版 此发布版本被大家评估为关键版本。 一些XSS问题已被解决。在此非常感谢安全研究员的杰出工作,是他们主动给我们披露了问题。 只要研究者主动发现并向我们报告相关安全问题,我们的安全缺陷奖金计划就会予以奖金报答。这些问题可以来自于matomo,也可以来自于Matomo/InnoCraft创建的插件。 数据库更新 此发布版本不包含任何数据库更新。 平台变更 Piwik是一款开源的分析平台。为了帮助Piwik开发人员了解到核心API的改进和变更,从上个版本开始我们就以文字形式记录这些变化。 在3.6.1 版本,包含了一些重大变化的API,新开发者特性,请详细阅读针对开发者的平台变更,以了解所有平台及API变更。 备注:Matomo市场已经有80个插件与Matomo3兼容。 新的和更新的SDKs(追踪接口客户端) Matomo团队提供了官方开发包,可以帮助你衡量手机应用或其他应用。 iOS SDK: new release 5.3.0 [by @brototyp] Android SDK [by @d4rken] 新的和更新的使用指南和常见问题 更新的: 如何来自内网的访问者? SAML鉴权 新插件 由Matomo团队和InnoCraft公司开发: 表单分析 热力图和会话录制 登录 SAML(安全声明标记语言) 媒体分析 漏斗 自定义报表 多渠道转化归因 搜索引擎关键词分析 A/B测试 第三方开发: Sentry日志记录器
Month: October 2018
【已解决】matomo 3.6.0权限丢失
Matomo 3.6.0版本升级后,QQ讨论群里有几位小伙伴同时反应管理员权限没有了,无法进行后台管理了。接下来给大家介绍一个终极解决方法。 为了详细了解新版本在权限方面的变化,请阅读Matomo 3.6.0版本。 欢迎加入Matomo中文网官方QQ群255820112(点击滚动至本页末可扫描二维码),随时提问,有问必答。 解决方法如下: 1. 如果是超级管理员丢失,请在数据库的user表中将对应用户的superuser_access字段修改成1即可,超级管理员(superadmin)可以管理哪些用户拥有普通管理员(admin)权限。 2. 如果是普通管理员用户丢失,请在数据库的access表中给某用户赋权: 登录用户名: login字段 idsite:表示在哪个站点拥有权限(对应site中的idsite字段) access:表示权限(只读用view,管理员用admin) 如果你想为A用户在站点ID为1的网站赋普通管理员权限,请保证有一条记录为 login = A,idsite=1,access=admin