უკან დაბრუნება
Cloudflare-მა OAuth ყველა დეველოპერისთვის გახსნა
SiTech AI Team2 წთ. საკითხავი

Cloudflare-მა OAuth ყველა დეველოპერისთვის გახსნა

Cloudflare-მა self-managed OAuth ყველა დეველოპერისთვის ხელმისაწვდომი გახადა: კომპანიამ OAuth-ის ძრავი Hydra მასშტაბურად განაახლა და პროცესი უწყვეტად ჩაატარა. API-ის P95 დაყოვნება 45 პროცენტით შემცირდა.

Cloudflare-მა self-managed OAuth ყველა დეველოპერისთვის ხელმისაწვდომი გახადა, ნათქვამია 24 ივნისს გამოქვეყნებულ პოსტში. ფუნქცია მომხმარებლებს საშუალებას აძლევს, თავად შექმნან და მართონ OAuth კლიენტები Cloudflare API-ზე დელეგირებული წვდომისთვის, ხელით ჩართული ინტეგრაციების მცირე რაოდენობის ნაცვლად.

API ტოკენებიდან დელეგირებულ წვდომამდე

OAuth Cloudflare-ისთვის ახალი არ არის: მას წლების განმავლობაში იყენებდნენ Wrangler, დეველოპერის CLI, და ისეთი პარტნიორი ინტეგრაციები, როგორიც PlanetScale-ია. თუმცა მესამე მხარის OAuth მხოლოდ ხელით ჩართულ პარტნიორებზე ვრცელდებოდა, ამიტომ საკუთარი ინტეგრაციების ავტორებს API ტოკენებზე დაყრდნობა უწევდათ — კომპანიის თქმით, მათი მართვა უფრო რთულია და ისინი დელეგირებული პროცესებისთვის ცუდად უხდება.

self-managed OAuth-ით აპლიკაცია სტანდარტულ ნაკადს ასრულებს, რომელშიც მომხმარებელი პირდაპირ ანიჭებს შეზღუდულ წვდომას. Cloudflare-ის თქმით, ეს აადვილებს SaaS ინტეგრაციების, შიდა დეველოპერული პლატფორმებისა და აგენტური ხელსაწყოების შექმნას, ხოლო მომხმარებელს უფრო გასაგებ თანხმობასა და გამარტივებულ გაუქმებას აძლევს. წლის დასაწყისში კომპანიამ განაახლა თანხმობის ეკრანი, რომ უფრო ნათლად ჩანდეს, რომელი აპლიკაცია ითხოვს წვდომას და რა ნებართვებს მიიღებს, დაფაზე გაუქმების კონტროლი დაამატა და აპლიკაციის მფლობელობა უფრო თვალსაჩინო გახადა OAuth ფიშინგის თავიდან ასაცილებლად.

ძრავის განახლება

OAuth-ის ყველასთვის გახსნა მოითხოვდა მის ქვეშ მყოფი ძრავის — Hydra-ს, ღია კოდის OAuth სერვერის, რომელიც Cloudflare-მა წლების წინ განათავსა — მასშტაბურ განახლებას. ერთი დიდი ნახტომის ნაცვლად გუნდმა ორი თანმიმდევრული განახლება დაგეგმა: ჯერ უახლეს 1.X გამოშვებაზე, შემდეგ 2.X-ზე. გაირკვა, რომ პატარა ნაბიჯიც კი სქემის მიგრაციის დროს კრიტიკულ ცხრილებს ჩაკეტავდა.

გადართვა სრულად უპრობლემო არ ყოფილა. 1.X-ის ეტაპის შემდეგ გაიზარდა refresh ტოკენის შეცდომები, რადგან ახალი ვერსია refresh ტოკენის ხელახლა გამოყენებისას მთელ ტოკენთა ჯაჭვს აუქმებდა — ეს ცუდად აისახა ისეთ მაღალი დატვირთვის კლიენტებზე, როგორიც Wrangler და MCP ხელსაწყოებია; Cloudflare-მა OAuth ტრაფიკის მარშრუტირების Worker-ს refresh ტოკენების კოალესცირება დაამატა. 2.X-ზე გადართვის შემდეგ ავტორიზაციის სერვისის გასუფთავების სამუშაომ ვალიდური პოლიტიკის მონაცემები დაიწყო გასუფთავება, რაც ერთ მიგრაციას მიაკვლია, რომელმაც ნაწილი ვალიდური სესია არავალიდურად მონიშნა; კომპანიამ მონაცემები აღადგინა.

შედეგები

Cloudflare-ის თქმით, განახლების შემდეგ OAuth ტრაფიკი სტაბილურია და წარმოება ახლა იმავე საფუძველზე მუშაობს, რომელზეც მისი ახალი OAuth API-ები სატესტო გარემოში მოწმდებოდა. მიგრაციამ განაახლა 132,5 მილიონი სტრიქონი და ჩასვა 114,7 მილიონი, ხოლო Hydra-ს API-ის საშუალო P95 დაყოვნება 45 პროცენტით შემცირდა — 185 მწმ-დან 101 მწმ-მდე. ახლა ნებისმიერ Cloudflare მომხმარებელს შეუძლია დაფიდან საკუთარი OAuth აპლიკაციის შექმნა.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.