Noile scope-uri OAuth granulare HubSpot sunt acum disponibile în general, înlocuind scope-urile OAuth generale files, timeline, tickets și hubdb cu permisiuni mai precise, care reflectă resursele și acțiunile specifice de care are nevoie o aplicație.
De asemenea, lansăm în public beta Granular Scope Migration Tool. Disponibil în contul tău de developer HubSpot, acest proces ghidat le permite dezvoltatorilor de aplicații publice legacy și aplicații bazate pe Projects care utilizează distribuția prin marketplace să analizeze scope-urile de înlocuire recomandate, să își personalizeze permisiunile și să efectueze migrarea în intervalul de timp preferat.
Scope-urile OAuth generale pot acorda acces la mai multe capabilități printr-o singură permisiune. Acest lucru face mai dificil pentru dezvoltatori să limiteze accesul unei aplicații și pentru clienți să înțeleagă ce aprobă.
Scope-urile granulare oferă o imagine mai exactă asupra permisiunilor unei aplicații. Acestea separă accesul în funcție de obiect și acțiune, inclusiv read, write, delete și publish, și necesită autorizare distinctă pentru capabilitățile cu risc mai ridicat. Acțiunile sensibile, inclusiv ștergerea în masă, publicarea și accesul la subseturi de date cu risc ridicat, necesită acordarea unor scope-uri separate.
Acest lucru le permite dezvoltatorilor să solicite doar ceea ce necesită aplicațiile lor, oferindu-le în același timp clienților mai multă încredere în aplicațiile pe care le conectează la HubSpot. Permisiunile mai clare pot reduce, de asemenea, dificultățile în procesul de instalare și pot susține adoptarea aplicațiilor.
Această modificare afectează aplicațiile și service keys care utilizează cel puțin unul dintre scope-urile depreciate de mai jos. Aceste scope-uri vor fi eliminate pe 1 martie 2027:
- timeline → timeline.read, timeline.write- files → files.read, files.write, files.delete- tickets → crm.objects.tickets.read, crm.objects.tickets.write, crm.schemas.tickets.read, crm.schemas.tickets.write- hubdb → hubdb.tables.read, hubdb.tables.write, hubdb.tables.publish, hubdb.rows.read, hubdb.rows.writeAplicațiile care utilizează deja aceste scope-uri vor continua să funcționeze în perioada de migrare. Aplicațiile noi și aplicațiile existente care solicită aceste permisiuni pentru prima dată trebuie să utilizeze variantele granulare care le înlocuiesc.
HubSpot intenționează să lanseze scope-uri granulare suplimentare trimestrial, cu date de eliminare de două ori pe an, aliniate cu versionarea bazată pe dată.
Aplicațiile private legacy, aplicațiile bazate pe Projects care utilizează distribuția privată și service keys nu trebuie să efectueze nicio acțiune. HubSpot le va migra automat atunci când scope-urile generale vor fi eliminate, păstrând permisiunile efective existente fără întreruperi.
Aplicațiile publice legacy și aplicațiile bazate pe Projects distribuite prin marketplace se pot migra folosind Granular Scope Migration Tool. Recomandăm finalizarea acestui proces înainte de 1 martie 2027, astfel încât să îți poți actualiza și testa aplicația înainte de migrarea automată.
Pentru a începe o migrare:
Atunci când migrarea este aplicată, HubSpot actualizează configurația aplicației și reîmprospătează token-urile pentru instalările existente. Clienții nu trebuie să reautorizeze aplicația.
Aplicațiile publice și marketplace care sunt migrate automat pot necesita două actualizări suplimentare:
Aplicațiile care finalizează migrarea self-service nu vor fi incluse în migrarea automată.
Scope-urile OAuth granulare sunt disponibile pentru toate produsele și nivelurile HubSpot.
Versiunea beta a Granular Scope Migration Tool este disponibilă pentru aplicațiile publice legacy și aplicațiile bazate pe Projects care utilizează distribuția prin marketplace. Aplicațiile private, aplicațiile bazate pe Projects care utilizează distribuția privată și service keys vor fi migrate automat și nu vor avea acces la acest instrument.