Web Analytics
28 Ağustos 2026, Cuma

Cloudflare OAuth'da İsteğe Bağlı Kapsam Desteği Geldi

28.08.2026 05:13 Denizli Haber
1
Cloudflare OAuth'da İsteğe Bağlı Kapsam Desteği Geldi

Cloudflare, OAuth consent akışını güncelleyerek geliştiricilerin belirli kapsamları isteğe bağlı olarak işaretlemesine ve kullanıcıların yetkilendirme sırasında bu kapsamları seçerek daraltmasına imkan tanıdı.

Cloudflare, OAuth consent ekranını 20 Ağustos 2026 itibarıyla önemli ölçüde geliştirdi. Artık OAuth istemcileri yapılandırılırken belirli kapsamlar (scopes) isteğe bağlı olarak işaretlenebiliyor. Bu sayede kullanıcılar, bir uygulamanın talep ettiği erişim izinlerini görev odaklı olarak daraltabiliyor ve yalnızca istedikleri kapsamları onaylayabiliyor.

OAuth izinlerinde görev bazlı kapsam seçimi

Cloudflare OAuth'da İsteğe Bağlı Kapsam Desteği Geldi

Önceki sistemde bir istemci OAuth akışında kapsam talep ettiğinde kullanıcılar consent ekranında bu talebi daha da daraltamıyordu. Ya tüm talebi onaylamak ya da tamamen reddetmek zorunda kalıyorlardı. Yeni özellik ile geliştiriciler OAuth istemcisini yapılandırırken required ve optional kapsamları ayrı ayrı belirtebiliyor.

Yetkilendirme sırasında yalnızca o akışta talep edilen kapsamlar consent ekranında gösteriliyor. Örneğin bir istemci user-details.read, workers-scripts.write, workers-kv-storage.write ve zone.read kapsamlarını yapılandırıp son ikisini optional olarak işaretlediğinde, akış bu dört kapsamı talep ederse kullanıcı yalnızca workers-kv-storage.write ve zone.read kapsamlarını kaldırabiliyor. Eğer istemci yalnızca workers-scripts.write ve zone.read talep ederse, diğer kapsamlar ne gösteriliyor ne de zorunlu tutuluyor.

Kullanıcı herhangi bir optional kapsamı reddederse, oluşturulan access token yalnızca onaylanan kapsamları içeriyor. Geliştiricilerin bu durumda authorization code’u exchange ettikten sonra dönen token’ın kapsam kümesini kontrol etmesi gerekiyor.

Yeni yaklaşım OAuth spesifikasyonunun izin verdiği “narrower grant” davranışına dayanıyor ve mevcut tüm uygulamalarla uyumlu şekilde çalışıyor. Optional scope özelliği kullanılmadığında consent deneyimi tamamen aynı kalıyor.

Uygulamalarda daha sınırlı yetki verme süreci

Bu güncelleme, özellikle MCP sunucuları gibi geniş izin seti talep eden ancak kullanıcıların genellikle daha dar erişim vermek istediği senaryolarda fayda sağlıyor. Kullanıcılar artık güvenlik açısından rahat hissetmedikleri geniş erişimleri onaylamak zorunda kalmıyor.

Geliştiriciler için ise görev odaklı izin akışları oluşturmak kolaylaşıyor. Uygulama, kendisine verilen daraltılmış kapsam seti içinde çalışacak şekilde tasarlandığında kullanıcıların onay verme eğilimi artıyor.

Cloudflare önümüzdeki haftalarda account ve zone seviyesindeki rolleri neredeyse tüm ürünlerini kapsayacak şekilde genişleteceğini de belirtti. Bu kapsamda yeni API token rolleri, hesap üyelik seçenekleri ve OAuth kapsamları eklenecek.

Özelliği kullanmak isteyen geliştiriciler OAuth istemcisini yapılandırırken optional_scopes alanını ekleyebiliyor. Örnek yapılandırma şu şekilde:

  • scopes: ["user-details.read", "workers-scripts.write", "workers-kv-storage.write", "zone.read"]
  • optional_scopes: ["workers-kv-storage.write", "zone.read"]

Bu gelişme, Cloudflare’ın Haziran ayından beri binlerce üçüncü taraf OAuth uygulaması oluşturulduğunu ve bir milyondan fazla yetkilendirme yapıldığını açıkladığı dönemde duyuruldu. Özellik, stajyerler Miller Vargas ve José Enrique Rodríguez’in katkılarıyla hayata geçirildi.

Kaynak: Cloudflare Blog — 20.08.2026 20:03

Diğer Haberler