GitHub

Niet genummerd

GitHub OAuth-apps krijgen tokenrefresh en meer redirect-URI's

GitHub voegt optionele kortlevende OAuth-tokens, refresh tokens en maximaal tien redirect-URI's per OAuth-app toe.

Officiële productupdate. Dit betekent niet automatisch dat Klarifai deze versie al gebruikt.

Wat veranderde

GitHub heeft meerdere OAuth-platformupdates uitgebracht. OAuth-apps kunnen kiezen voor access tokens met een levensduur van acht uur en refresh tokens die zes maanden geldig zijn. Een app kan daarnaast maximaal tien callback-URI's registreren. Nieuwe apps gebruiken kortlevende tokens standaard, terwijl bestaande apps de migratie gericht kunnen testen.

Waarom dit relevant is

Kortlevende tokens verkleinen de tijd waarin een buitgemaakt access token bruikbaar blijft en meerdere redirect-URI's ondersteunen verschillende omgevingen zonder aparte appregistraties. De wijziging vraagt wel expliciete clientondersteuning voor refresh. Een flexibel redirectbeleid blijft een veiligheidsgrens en mag niet ruimer worden ingesteld dan de applicatiearchitectuur vereist.

Waar je op moet letten

Implementeer refresh eerst in een testclient en behandel tokenrotatie, intrekking en herauthenticatie als aparte foutpaden. Registreer alleen callback-URI's die de organisatie beheert en controleer bestaande instellingen. Lees GitHubs waarschuwingen over wildcardmatching en schakel die mogelijkheid uit wanneer ze niet noodzakelijk is, zonder gevoelige aanvalsstappen te reproduceren.

Deze samenvatting beschrijft de officiële update en niet de productieconfiguratie van Klarifai. Controleer compatibiliteit, migratie-instructies en bekende beperkingen altijd in de bron voordat je de wijziging in een eigen omgeving toepast.

Officieel GitHub-changelog

Meer live changelogs