
Cloudflare-ը OAuth-ը բացել է բոլոր ծրագրավորողների համար
Cloudflare-ը self-managed OAuth-ը հասանելի դարձրեց բոլոր ծրագրավորողներին. ընկերությունը մեծ մասշտաբով թարմացրել է Hydra OAuth շարժիչը՝ անխափան անցումով։ API-ի P95 ուշացումը նվազել է 45 տոկոսով։
Self-managed OAuth-ն այժմ հասանելի է Cloudflare-ի բոլոր ծրագրավորողներին, ասվում է հունիսի 24-ին հրապարակված գրառման մեջ։ Ֆունկցիան թույլ է տալիս հաճախորդներին ստեղծել և կառավարել իրենց OAuth հաճախորդները՝ Cloudflare API-ին պատվիրակված հասանելիության համար, փոխարենը ձեռքով միացված սակավաթիվ ինտեգրացիաների դիմելու։
API թոքեններից՝ պատվիրակված հասանելիություն
OAuth-ը Cloudflare-ի համար նորություն չէ. այն տարիներ շարունակ օգտագործում են Wrangler ծրագրավորողի CLI-ն և PlanetScale-ի նման գործընկեր ինտեգրացիաները։ Սակայն երրորդ կողմի OAuth-ը սահմանափակված էր ձեռքով միացված գործընկերներով, ուստի սեփական ինտեգրացիաներ ստեղծող ծրագրավորողները ստիպված էին հենվել API թոքենների վրա. ընկերության խոսքով՝ դրանք ավելի դժվար է կառավարել և վատ են համապատասխանում պատվիրակված հոսքերին։
Self-managed OAuth-ի դեպքում հավելվածն անցնում է ստանդարտ հոսք, որում հաճախորդն ուղղակիորեն տրամադրում է սահմանափակ հասանելիություն։ Ըստ Cloudflare-ի՝ դա հեշտացնում է SaaS ինտեգրացիաների, ներքին ծրագրավորողական հարթակների և գործակալային գործիքների ստեղծումը, իսկ օգտատերերին տալիս է ավելի հասկանալի համաձայնություն և հեշտ չեղարկում։ Այս տարվա սկզբին ընկերությունը թարմացրել է համաձայնության էկրանը, որպեսզի պարզ լինի, թե որ հավելվածն է հասանելիություն խնդրում և ինչ թույլտվություններ կստանա, վահանակում ավելացրել է չեղարկման կառավարում և հավելվածների սեփականությունը դարձրել ավելի տեսանելի՝ OAuth ֆիշինգը կանխելու համար։
Հիմքում ընկած շարժիչի թարմացումը
OAuth-ը բոլորի համար բացելը պահանջում էր դրա հիմքում ընկած շարժիչի՝ Hydra բաց կոդով OAuth սերվերի, որը Cloudflare-ը տեղադրել էր տարիներ առաջ, լուրջ թարմացում։ Մեկ մեծ ցատկի փոխարեն թիմը պլանավորել է երկու հաջորդական թարմացում՝ նախ վերջին 1.X թողարկմանը, ապա 2.X-ին։ Պարզվել է, որ անգամ փոքր քայլը սխեմայի միգրացիաների ժամանակ կկողպեր կրիտիկական աղյուսակները։
Անցումը լիովին անխնդիր չի եղել։ 1.X քայլից հետո ավելացել են refresh թոքենի սխալները, քանի որ նոր տարբերակը refresh թոքենի կրկնակի օգտագործման դեպքում չեղարկում էր թոքենների ամբողջ շղթան, ինչը վնասում էր Wrangler-ի և MCP գործիքների նման բարձր ծանրաբեռնվածությամբ հաճախորդներին. Cloudflare-ը OAuth երթևեկությունը ուղղորդող Worker-ին ավելացրել է refresh թոքենների միավորում։ 2.X-ին անցնելուց հետո ավտորիզացիայի ծառայության մաքրման աշխատանքը սկսել է ջնջել վավեր քաղաքականության տվյալները, ինչը հանգեցրել է միգրացիայի, որը որոշ վավեր սեսիաներ նշել էր անվավեր. ընկերությունը վերականգնել է տվյալները։
Արդյունքները
Ըստ Cloudflare-ի՝ թարմացումից հետո OAuth երթևեկությունը կայուն է, և արտադրությունը հիմա աշխատում է նույն հիմքի վրա, որի դեմ փորձարկվել էին նոր OAuth API-ները staging միջավայրում։ Միգրացիան թարմացրել է 132,5 միլիոն տող և ներմուծել 114,7 միլիոն, իսկ Hydra-ի API-ի միջին P95 ուշացումը նվազել է 45 տոկոսով՝ 185 մվրկ-ից մինչև 101 մվրկ։ Այժմ ցանկացած Cloudflare հաճախորդ կարող է վահանակից ստեղծել իր OAuth հավելվածը։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։