
Cloudflare OAuth-u bütün tərtibatçılara açdı
Cloudflare self-managed OAuth-u bütün tərtibatçılar üçün əlçatan edib: şirkət Hydra adlı OAuth mühərrikini böyük həcmdə yeniləyib və fasiləsiz keçid həyata keçirib. API-nin P95 gecikməsi 45 faiz azalıb.
Self-managed OAuth artıq Cloudflare-dəki hər bir tərtibatçı üçün əlçatandır; şirkət bunu iyunun 24-də dərc etdiyi yazıda bildirib. Funksiya müştərilərə Cloudflare API-yə ötürülmüş giriş üçün öz OAuth müştərilərini yaratmaq və idarə etmək imkanı verir; artıq əl ilə qoşulan azsaylı inteqrasiyalardan asılı qalmaq lazım deyil.
API tokenlərindən ötürülmüş girişə
OAuth Cloudflare üçün yeni deyil: tərtibatçı üçün CLI olan Wrangler və PlanetScale kimi tərəfdaş inteqrasiyaları ondan illərdir istifadə edir. Lakin üçüncü tərəf OAuth əl ilə qoşulan tərəfdaşlarla məhdudlaşırdı, buna görə öz inteqrasiyalarını yazan tərtibatçılar API tokenlərindən istifadə etməli olurdu; şirkətə görə onları idarə etmək daha çətindir və ötürülmüş axınlara yaxşı uyğun gəlmir.
Self-managed OAuth ilə tətbiq standart axın keçir: müştəri birbaşa məhdudlaşdırılmış giriş verir. Cloudflare-ə görə bu, SaaS inteqrasiyalarını, daxili tərtibatçı platformalarını və agent əsaslı alətləri qurmağı asanlaşdırır, istifadəçilərə isə daha aydın razılıq və asan ləğv imkanı verir. Şirkət bu il razılıq ekranını hansı tətbiqin giriş istədiyini və hansı icazələri alacağını göstərəcək şəkildə yeniləyib, panelə ləğv nəzarəti əlavə edib və OAuth fişinqinin qarşısını almaq üçün tətbiq sahibliyini daha görünən edib.
Arxasındakı mühərrikin yenilənməsi
OAuth-u hamı üçün açmaq onun arxasındakı mühərrikin — Cloudflare-in illər öncə yerləşdirdiyi açıq mənbəli OAuth serveri Hydra-nın — böyük yenilənməsini tələb etdi. Komanda bir böyük sıçrayış yerinə iki ardıcıl yenilənmə planladı: əvvəlcə son 1.X buraxılışına, sonra 2.X-ə. Məlum oldu ki, kiçik addım belə sxem miqrasiyaları zamanı kritik cədvəlləri kilidləyəcək.
2.X yenilənməsi üçün yerində miqrasiya istisna edildi və Cloudflare mavi-yaşıl yanaşmanı seçdi: miqrasiyalar istehsalat bazasının kopyası üzərində işlədi, fasilə olmaması üçün yazma açıq saxlanıldı. Yeni yazmaları azaltmaq üçün token ömrü bir neçə saata uzadıldı və hər ləğv Cloudflare Queues üzərində qurulan növbəyə yazıldı ki, keçiddən sonra yenidən tətbiq oluna bilsin — bu, istifadəçilərin ləğv etdiyi girişin təsadüfən bərpa olunmasına qarşı qoruyucudur. İstehsalatda miqrasiya aşağı yüklənmə pəncərəsində təxminən üç saat çəkdi.
Keçid tamamilə problemsiz olmadı. 1.X addımından sonra yeniləmə tokeni xətaları artdı, çünki yeni versiya yeniləmə tokeni təkrar istifadə edildikdə bütün token zəncirini etibarsız edirdi; bu, Wrangler və MCP alətləri kimi yüksək həcmli müştərilərə zərər verdi. Cloudflare OAuth trafikini yönləndirən Worker-ə yeniləmə tokenlərinin birləşdirilməsini əlavə etdi. 2.X keçidindən sonra avtorizasiya xidmətindəki təmizləmə işi etibarlı siyasət məlumatlarını silməyə başladı; bunun səbəbi bəzi etibarlı sessiyaları etibarsız kimi işarələyən miqrasiya idi. Şirkət məlumatları bərpa etdi.
Nəticələr
Cloudflare-ə görə yenilənmədən sonra OAuth trafiki sabitdir və istehsalat artıq yeni OAuth API-lərinin sınaq mühitində yoxlandığı eyni təməl üzərində işləyir. Miqrasiya 132,5 milyon sətiri yeniləyib və 114,7 milyon sətir əlavə edib; Hydra-nın orta API P95 gecikməsi 45 faiz azalaraq 185 ms-dən 101 ms-ə düşüb. Artıq hər Cloudflare müştərisi paneldən öz OAuth tətbiqini yarada bilər.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.