Gotify 3.0.0: Push bildirimlerini kendiniz barındırın

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Gotify 3.0.0 ile şirket içinde barındırılan bildirim hizmeti, OpenID Connect (OIDC) yoluyla oturum açma, web arayüzündeki hassas eylemler için ek koruma ve tamamen revize edilmiş bir yapılandırma alır. Ana sürüm aynı zamanda çeşitli arayüzleri ve yapılandırma yollarını da değiştirdiğinden yöneticilerin yükseltme işleminden önce kurulumlarını kontrol etmesi gerekir.

Duyurudan sonra devamını okuyun

Gotify, müşterilerinize ve uygulamalarınıza push mesajları göndermek için kullanılan açık kaynaklı bir sunucudur. Hizmet öncelikle komut dosyalarından, izleme sistemlerinden veya kendi uygulamalarından gelen bildirimleri harici bir platform olmadan yönetmek isteyen yöneticilere ve geliştiricilere yöneliktir. Müşteriler Gotify sunucusundaki uygulamalara abone olur ve mesajlarını API aracılığıyla alırlar.

En önemli yeni özellik OpenID Connect desteğidir. Bu, Gotify kullanıcılarının Keycloak, authentik veya OIDC tarafından sağlanan kurumsal oturum açma gibi harici bir kimlik sağlayıcı aracılığıyla oturum açmasına olanak tanır. OIDC, OAuth 2.0'ı temel alır ve uygulamaya oturum açmış kullanıcının standartlaştırılmış kimliğini de sağlar.

Bu atölyede, kullanıcıların kimliklerini doğrulamak ve SSO aracılığıyla çeşitli web uygulamalarında oturum açmak için Keycloak'ı bir kimlik sağlayıcı olarak hizmetlere ve uygulamalara nasıl uygulayacağınızı, yapılandıracağınızı ve entegre edeceğinizi öğreneceksiniz.

Kayıt ve tarihler: https://Haber/s/MexG5

Bu, halihazırda merkezi kullanıcı hesaplarını ve tekli oturum açmayı kullanan ortamlardaki işlemleri basitleştirir. Yöneticiler ayrı Gotify şifrelerini yönetmek yerine erişimi mevcut kimlik sağlayıcılarına bağlayabilir. Sürüm notlarına göre geliştiriciler bu güncellemenin bir parçası olarak çeşitli güvenlik sorunlarını da giderdiler.

Özellikle kritik değişiklikler için Gotify ayrıca bir “oturum yükseltmesi” de sunuyor. Web arayüzünde yapılacak hassas değişiklikler için kayıtlı kullanıcıların kimliklerini tekrar onaylamaları gerekmektedir. Bunun amacı, halihazırda açık olan oturum açma bilgilerinin kritik müdahaleler için kötüye kullanılmasını önlemektir. İstemci belirteçleri için uç noktaları çağıran komut dosyaları da etkilenebilir ve değiştirilmeleri gerekebilir.

Duyurudan sonra devamını okuyun

Yeni sürüm ayrıca erişim belirteçlerinin yönetimini daha sıkı hale getiriyor. Bundan sonra Gotify, API tokenlarını yalnızca oluşturma veya yenileme sırasında gösterecek. Zaten oluşturulmuş belirteçler artık API aracılığıyla okunamaz. Bu, bir tokenın API yanıtları, protokoller veya güvenliği ihlal edilmiş bir yönetim arayüzü yoluyla kazara açığa çıkması riskini azaltır.

Ek olarak, sunucu artık belirteçleri düz metin olarak saklamamaktadır. Değişiklik günlüğüne göre tokenlar için mevcut anahtar alanı 128 bitin üzerine çıkıyor. Bir diğer yeni özellik ise uygulamaların tokenlarını yenileyebilmesidir. Mesajlar artık bir istemci belirteciyle de gönderilebiliyor.

Gelecekte sunucu, etkin olmayan istemcileri ve oturumları otomatik olarak temizleyecektir. Amaç, eski girdileri örnekten kaldırmak ve gereksiz yere devam eden oturum sayısını sınırlamaktır. Gotify ayrıca web arayüzü için yerel depolama yerine yalnızca HTTP çerezlerini kullanır. JavaScript bu tür çerezleri doğrudan tarayıcıda okuyamaz, bu da siteler arası komut dosyası çalıştırma saldırılarında oturum verilerinin sızmasına karşı korumayı artırır.

Önemli bir değişiklik konfigürasyonu etkiler: config.yml artık desteklenmiyor. Bunun yerine ayarlarınızı yeni ortam değişkeni biçimine dönüştürmeniz gerekir. Proje bunu öngörüyor gotify migrate-config komutunuz; Aynı zamanda sürüm 3'te komutların bulunduğu bir CLI bulunur gotify serve, gotify version VE gotify migrate-config A.

Ortam değişkenleri aracılığıyla listeler veya haritalar oluşturan herkesin, değişen sözdizimini de dikkate alması gerekir. API istemcileri de kontrol edilmelidir: Alandaki URL paging.next Mesaj listeleriyle birlikte yanıtların sayısı artık tam URL yerine göreli bir yoldur. İstemcilerin daha sonra sunucu adresine göre çözümlemesi gerekir.

Diğer değişiklikler esas olarak işlemlerle ilgilidir: günlük kaydı artık sıfırlog kullanıyor, Docker görüntüleri OCI etiketleri içeriyor ve proje henüz yayınlanmamış kodlu testler için etiketli bir görüntü sağlıyor gotify/server:master hazır. Yeni zaman damgası alanları ayrıca kullanıcıların, istemcilerin, uygulamaların ve eklentilerin oluşturulmasını da belgeliyor.


(fo)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir