Cloudflare تطلق أذونات OAuth القائمة على المهام

ضيف Cloudflare دعمًا للنطاقات الاختيارية إلى نظام OAuth، مما يمنح المطورين موافقة قائمة على المهام والمستخدمين تحكمًا دقيقًا في الوصول.
Cloudflare تطلق أذونات OAuth القائمة على المهام - bimakale.com
08 Eylül 2026 Salı - 01:00 (57 Dakika önce) 1 dk okuma

ما هي الأذونات القائمة على المهام؟

بروتوكول OAuth هو إطار عمل للتفويض يسمح للتطبيق بالحصول على إذن للوصول إلى خدمة نيابة عن المستخدم. تقليديًا، يطلب التطبيق جميع الأذونات المطلوبة دفعة واحدة؛ وإما أن يقبل المستخدم الطلب بالكامل أو يرفضه. يُطلق على هذا النهج المنطق القائم على "كل شيء أو لا شيء"، وغالبًا ما يؤدي إلى مشاركة غير ضرورية للبيانات.

أما الأذونات القائمة على المهام، فتعني إنشاء عملية موافقة منفصلة لكل وظيفة يقدمها التطبيق. يوافق المستخدم فقط على حقول البيانات المطلوبة للمهمة التي يريد تنفيذها في تلك اللحظة. على سبيل المثال، عندما يريد تطبيق مشاركة الصور رفع صورة، فإنه يطلب إذن الوصول إلى ملف الصورة فقط، بينما يُظهر نافذة موافقة منفصلة عندما يريد قراءة معلومات الملف الشخصي.

كيف تعمل ميزة Cloudflare الجديدة؟

أعلنت Cloudflare في 20 أغسطس 2026 عن إضافة النطاقات الاختيارية إلى تدفق OAuth. تتيح هذه الميزة للمطورين تحديد معلمة scope ديناميكيًا أثناء طلب الرمز المميز (token). ومن خلال تحديد النطاق المطلوب لكل مهمة مسبقًا، يعرض التطبيق للمستخدم شاشة أذونات تحتوي فقط على ذلك النطاق المحدد.

من الناحية الفنية، يظل النظام متوافقًا مع معايير OAuth 2.0 الحالية؛ مع الفارق الوحيد وهو إمكانية تحديد النطاقات كاختيارية. عندما يرفض المستخدم نطاقًا معينًا، لا يستطيع التطبيق الوصول إلى البيانات المطلوبة لتلك المهمة، وفي هذه الحالة يُعرض للمستخدم مسار بديل أو رسالة خطأ. وبذلك، لا تؤثر المهمة التي تم رفض الوصول إليها على المهام الأخرى.

مزايا عملية للمطورين

  • أخطاء أقل: في حالة رفض طلب أذونات كبير واحد، لا يتوقف التطبيق عن العمل تمامًا، بل تقتصر التقييدات على المهمة ذات الصلة فقط.
  • ثقة المستخدم: يرى المستخدمون بوضوح البيانات التي ستُستخدم ولأي غرض، مما يعزز الثقة في التطبيق.
  • الامتثال: يعد مبدأ "تقليل البيانات إلى الحد الأدنى" إلزاميًا في لوائح حماية البيانات مثل GDPR؛ وتدعم الأذونات القائمة على المهام هذا المبدأ بشكل طبيعي.
  • مرونة التطوير: عند إضافة ميزة جديدة، يمكن للمطورين تحديد النطاقات الخاصة بتلك الميزة فقط والتكامل دون تعطيل التدفق الحالي.

تجربة المستخدم والأمان

يسهل تبسيط شاشات الأذونات على المستخدمين اتخاذ القرارات بسرعة. وخاصة على الأجهزة المحمولة، قد تتسبب قوائم الأذونات الطويلة في تردد المستخدم. ونظرًا لأن نموذج Cloudflare الجديد يعرض فقط حقل البيانات ذي الصلة في كل خطوة، فإنه يقلل عدد النقرات ويقصر وقت الموافقة.

كما أن له تأثيرًا إيجابيًا من الناحية الأمنية. فحجم البيانات التي قد يحصل عليها المهاجم يقتصر على رفض المستخدم لمهمة واحدة. يقلل هذا الوضع من مخاطر تسريب البيانات ويسهل عمليات الاستجابة للحوادث لمديري الأنظمة.

باختصار، يلبي هذا التحديث من Cloudflare حاجة طال مناقشتها في منظومة OAuth بحل عملي. بينما يمكن للمطورين إنشاء تدفق تفويض أكثر نمطية، يمكن للمستخدمين النهائيين إجراء خيارات أكثر إدراكًا بشأن مشاركة البيانات. ويعد هذا التوازن خطوة هامة من حيث الأمان ورضا المستخدمين على حد سواء.

المصدر: مدونة Cloudflare

Kaynak: Cloudflare Blog

Alakalı İçerikler


  • OAuth
  • Cloudflare
  • izin yönetimi
  • görev tabanlı onay
  • güvenlik
  • kapsam
  • API



Yorumlar
Sende Yorumunu Ekle
Kullanıcı
0 karakter
Yazarın Diğer Etiketleri Tümünü Göster
Popüler Etiketler Tümünü Göster
Yazarın Diğer İçerikleri