Mediaposte Martech | HubSpot Feature Updates

Noi scope-uri OAuth granulare și un instrument self-service pentru migrare

Written by Catalin Vlad | 16 sept. 2026, 12:24:09

Ce este?

Noile scope-uri OAuth granulare HubSpot sunt acum disponibile în general, înlocuind scope-urile OAuth generale files, timeline, tickets și hubdb cu permisiuni mai precise, care reflectă resursele și acțiunile specifice de care are nevoie o aplicație.

De asemenea, lansăm în public beta Granular Scope Migration Tool. Disponibil în contul tău de developer HubSpot, acest proces ghidat le permite dezvoltatorilor de aplicații publice legacy și aplicații bazate pe Projects care utilizează distribuția prin marketplace să analizeze scope-urile de înlocuire recomandate, să își personalizeze permisiunile și să efectueze migrarea în intervalul de timp preferat.

 

De ce este important?

Scope-urile OAuth generale pot acorda acces la mai multe capabilități printr-o singură permisiune. Acest lucru face mai dificil pentru dezvoltatori să limiteze accesul unei aplicații și pentru clienți să înțeleagă ce aprobă.

Scope-urile granulare oferă o imagine mai exactă asupra permisiunilor unei aplicații. Acestea separă accesul în funcție de obiect și acțiune, inclusiv read, write, delete și publish, și necesită autorizare distinctă pentru capabilitățile cu risc mai ridicat. Acțiunile sensibile, inclusiv ștergerea în masă, publicarea și accesul la subseturi de date cu risc ridicat, necesită acordarea unor scope-uri separate.

Acest lucru le permite dezvoltatorilor să solicite doar ceea ce necesită aplicațiile lor, oferindu-le în același timp clienților mai multă încredere în aplicațiile pe care le conectează la HubSpot. Permisiunile mai clare pot reduce, de asemenea, dificultățile în procesul de instalare și pot susține adoptarea aplicațiilor.

 

Cum funcționează?

Noi scope-uri granulare

Această modificare afectează aplicațiile și service keys care utilizează cel puțin unul dintre scope-urile depreciate de mai jos. Aceste scope-uri vor fi eliminate pe 1 martie 2027:

  • - timeline timeline.read, timeline.write
  • - files files.read, files.write, files.delete
  • - tickets crm.objects.tickets.read, crm.objects.tickets.write, crm.schemas.tickets.read, crm.schemas.tickets.write
  • - hubdb hubdb.tables.read, hubdb.tables.write, hubdb.tables.publish, hubdb.rows.read, hubdb.rows.write

Aplicațiile care utilizează deja aceste scope-uri vor continua să funcționeze în perioada de migrare. Aplicațiile noi și aplicațiile existente care solicită aceste permisiuni pentru prima dată trebuie să utilizeze variantele granulare care le înlocuiesc.

HubSpot intenționează să lanseze scope-uri granulare suplimentare trimestrial, cu date de eliminare de două ori pe an, aliniate cu versionarea bazată pe dată.

 

Opțiuni de migrare în funcție de tipul aplicației

Aplicațiile private legacy, aplicațiile bazate pe Projects care utilizează distribuția privată și service keys nu trebuie să efectueze nicio acțiune. HubSpot le va migra automat atunci când scope-urile generale vor fi eliminate, păstrând permisiunile efective existente fără întreruperi.

Aplicațiile publice legacy și aplicațiile bazate pe Projects distribuite prin marketplace se pot migra folosind Granular Scope Migration Tool. Recomandăm finalizarea acestui proces înainte de 1 martie 2027, astfel încât să îți poți actualiza și testa aplicația înainte de migrarea automată.

 

Migrarea aplicației în regim self-service

Pentru a începe o migrare:

  1. În contul tău de developer al aplicației, accesează Development > Migrations.
  2. Selectează Start pentru migrarea de scope-uri în așteptare.
  3. Analizează variantele de înlocuire recomandate de HubSpot sau personalizează scope-urile pe care aplicația ta le va solicita.
  4. Aplică migrarea.
  5. Pentru aplicațiile bazate pe Projects, sincronizează configurația actualizată cu proiectul local.
  6. Înlocuiește scope-urile generale în URL-urile de autorizare ale aplicației.
  7. Actualizează orice logică de scope introspection care verifică denumirile scope-urilor generale.

Atunci când migrarea este aplicată, HubSpot actualizează configurația aplicației și reîmprospătează token-urile pentru instalările existente. Clienții nu trebuie să reautorizeze aplicația.

Date importante
  • - 8 septembrie 2026: scope-urile granulare devin disponibile, iar scope-urile generale corespunzătoare sunt depreciate.
  • - 8 septembrie 2026 – 1 martie 2027: dezvoltatorii de aplicații publice și marketplace pot efectua migrarea folosind instrumentul self-service.
  • - 1 martie 2027: scope-urile generale nu mai funcționează, iar HubSpot migrează automat toate aplicațiile și service keys afectate care au rămas. Toate actualizările aplicațiilor după această dată trebuie să utilizeze scope-uri granulare.
  •  
Modificări pentru care trebuie să te pregătești înainte de eliminare

Aplicațiile publice și marketplace care sunt migrate automat pot necesita două actualizări suplimentare:

  • - Authorization URLs: URL-urile care conțin un scope general care urmează să fie eliminat nu vor mai funcționa pentru instalările noi. Înlocuiește aceste scope-uri cu echivalentele lor granulare înainte de 1 martie 2027.
  • - Scope introspection: răspunsurile pentru token introspection și token exchange vor returna denumirile scope-urilor granulare după migrare. Actualizează orice logică ce verifică denumirile depreciate.

Aplicațiile care finalizează migrarea self-service nu vor fi incluse în migrarea automată.

 

Cine beneficiază?

Scope-urile OAuth granulare sunt disponibile pentru toate produsele și nivelurile HubSpot.

Versiunea beta a Granular Scope Migration Tool este disponibilă pentru aplicațiile publice legacy și aplicațiile bazate pe Projects care utilizează distribuția prin marketplace. Aplicațiile private, aplicațiile bazate pe Projects care utilizează distribuția privată și service keys vor fi migrate automat și nu vor avea acces la acest instrument.