
كلاودفلير تفتح OAuth أمام جميع المطورين
أتاحت كلاودفلير خدمة OAuth المُدار ذاتيًا لجميع المطورين، ورقّت محرك OAuth المسمى Hydra على نطاق واسع دون توقف. وانخفض زمن استجابة API عند النسبة P95 بنسبة 45 في المئة.
أصبح OAuth المُدار ذاتيًا متاحًا لكل مطور على منصة كلاودفلير، بحسب تدوينة نُشرت في 24 يونيو. وتتيح الميزة للعملاء إنشاء عملاء OAuth خاصين بهم وإدارتها للوصول المفوّض إلى واجهة Cloudflare API، بدلًا من المرور بعدد قليل من التكاملات المُضافة يدويًا.
من رموز API إلى الوصول المفوّض
ليس OAuth جديدًا على كلاودفلير: فقد استخدمته سنوات أداة Wrangler للمطورين وتكاملات شركاء مثل PlanetScale. لكن OAuth الخاص بالأطراف الثالثة كان محصورًا بشركاء أُضيفوا يدويًا، فاضطر المطورون الذين يبنون تكاملاتهم الخاصة إلى الاعتماد على رموز API، التي تصفها الشركة بأنها أصعب في الإدارة وأقل ملاءمة لتدفقات التفوّض.
مع OAuth المُدار ذاتيًا يمرّ التطبيق بتدفق قياسي يمنح فيه العميل وصولًا محدودًا مباشرة. وتقول كلاودفلير إن ذلك يسهّل بناء تكاملات SaaS ومنصات المطورين الداخلية والأدوات العاملة بالوكلاء، ويمنح المستخدمين موافقة أوضح وإلغاءً أسهل. وفي وقت سابق من العام حدّثت الشركة شاشة الموافقة لتوضيح أي تطبيق يطلب الوصول وما الأذونات التي سيحصل عليها، وأضافت التحكم في الإلغاء إلى لوحة التحكم، وجعلت ملكية التطبيقات أكثر وضوحًا لمنع تصيّد بيانات OAuth.
ترقية المحرك الأساسي
تطلّب فتح OAuth للجميع ترقية كبيرة للمحرك الذي يعمل خلفه، وهو Hydra، خادم OAuth مفتوح المصدر نشرته كلاودفلير قبل سنوات. وبدلًا من قفزة واحدة كبيرة خطط الفريق لترقيتين متتاليتين: أولًا إلى أحدث إصدار 1.X ثم إلى 2.X، بعدما تبيّن أن الخطوة الأصغر نفسها ستقفل جداول حرجة أثناء ترحيل المخطط.
بالنسبة لترقية 2.X استُبعد الترحيل في المكان، فاختارت كلاودفلير نهج الأزرق-الأخضر: جرت الترحيلات على نسخة من قاعدة بيانات الإنتاج مع إبقاء الكتابة مفعّلة لتجنب انقطاع الخدمة. ومُدّد عمر الرموز إلى عدة ساعات لتقليل الكتابات الجديدة، وسُجّل كل إلغاء في طابور مبني على Cloudflare Queues ليمكن إعادة تشغيله بعد التحويل، وهو ضمانة ضد استعادة وصول ألغاه المستخدمون. واستغرق الترحيل في الإنتاج نحو ثلاث ساعات في نافذة منخفضة الحمل.
لم يكن التحويل خاليًا تمامًا من المشكلات. فبعد خطوة 1.X ارتفعت أخطاء رموز التحديث لأن الإصدار الجديد كان يبطل سلسلة الرموز كاملة عند إعادة استخدام رمز تحديث، وهو ما أضرّ بعملاء عالي الحجم مثل Wrangler وأدوات MCP؛ فأضافت كلاودفلير دمجًا لرموز التحديث في Worker الذي يوجّه حركة OAuth. وبعد التحويل إلى 2.X بدأت مهمة تنظيف في خدمة التفويض تحذف بيانات سياسات صالحة، وتبيّن أن السبب ترحيلًا وسم بعض الجلسات الصالحة بأنها غير صالحة؛ فاستعادت الشركة البيانات.
النتائج
تقول كلاودفلير إن حركة OAuth بقيت مستقرة بعد الترقية، وأن الإنتاج يعمل الآن على الأساس نفسه الذي اختُبرت عليه واجهات OAuth الأحدث في بيئة الاختبار. وقد حدّث الترحيل 132.5 مليون صف وأدرج 114.7 مليون صف، وانخفض متوسط زمن الاستجابة P95 لدى Hydra بنسبة 45 في المئة من 185 إلى 101 ميلي ثانية. ويمكن الآن لأي عميل في كلاودفلير إنشاء تطبيق OAuth من لوحة التحكم.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.