Syyskuu on virallisesti täällä, ja sen mukana saapuvat viileämmät säät sekä kauan odotettu uudistus keskeiseen työkaluketjuumme. Otamme Atlassian-ympäristössämme suuren harppauksen siirtymällä aiemmista LTS-versioista suoraan uusiin Long Term Support -vertailuversioihin: Bitbucketiin 10.2 ja Jiraan 11.3. Päivittäminen suoraan LTS-julkaisusta toiseen tarkoittaa, että asteittaiset pienet päivitykset jäävät väliin ja saat kerralla käyttöösi valtavan, ajan myötä kertyneen joukon uusia ominaisuuksia, käyttöliittymäparannuksia ja suorituskykyetuja. Kehitysekosysteemimme täydentämiseksi otamme käyttöön myös GitLab 19.2:n, jotta CI/CD-putkesi pysyvät yhtä vauhdikkaina. Ajattele tätä syyskuun lahjanamme kehitystyön sujuvuudelle – sukella päivitettyihin työtiloihisi ja nauti uusista hienoista ominaisuuksista!
Jakub Sawczuk
Release Manager
Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.
Bitbucket
Bitbucket päivittyy versioon 10.2. Päivitys tuo modernit koodiyhteistyön työkalut jokapäiväiseen käyttöön ja pitää ympäristön linjassa nykyisten, täysin tuettujen Atlassian-julkaisujen kanssa. Tiimeille tämä tarkoittaa nopeampaa ja luotettavampaa polkua pull requestin avaamisesta sen yhdistämiseen. Merge queues järjestää ja validoi muutokset automaattisesti, joten pull requestit yhdistyvät siististi rikkomatta päähaaraa. Oletusarvoiset arvioijaryhmät taas varmistavat, että jokaisessa katselmoinnissa on mukana oikeat henkilöt ilman, että kenenkään tarvitsee muistaa lisätä heitä. Kaikkea tätä tukee taustalla oleva Platform 8 -päivitys, joka parantaa suorituskykyä ja yhtenäisyyttä koko Atlassian-työkalukokonaisuudessa ja tarjoaa kaikille siihen yhdistetyille työkaluille vakaamman perustan.
Käytöstä poistettavat ja poistetut ominaisuudet
Client Web Fragmentsin poisto
Client Web Fragments on poistettu käytöstä, ja ne on suurelta osin korvattu Client Side Extensionsilla (CSE). Jos haluat edelleen laajentaa sovellusten toiminnallisuutta näillä sivuilla, siirry React-pohjaiseen CSE-kehykseen. Lue lisää täältä.
Original-teeman tuen päättyminen
Uudet vaalea ja tumma teema paransivat saavutettavuutta ja käytettävyyttä, joten poistamme alkuperäisen teeman kaikista tuotteista.
Tulevat muutokset Jira REST APIin
Jiran hakuun liittyvät REST API -rajapinnat on määrä poistaa käytöstä joulukuussa 2027. Jotta palvelu toimii keskeytyksettä ja yhteensopivuus säilyy, integraatiot on siirrettävä uusiin Jira API -päätepisteisiin.
Päivitettyjä Jiran haun päätepisteitä tuetaan jo Bitbucket Data Centerin versioissa 10.0.0+, 8.19.22 ja 9.4.10.
Suosittelemme tutustumaan parannetun haku-APIin dokumentaatioon ajoissa, jotta voit valmistella integraatiosi ja välttää toimintahäiriöt. Lue lisää täältä.
Responsiiviset pull requestit mobiilissa
Bitbucket on parantanut mobiililaitteiden pull request -käyttökokemusta täysin responsiiviseksi, joten voit hallita PR:n koko elinkaarta suoraan mobiililaitteellasi ilman työpöytäkokoonpanoa.
Mobiiliominaisuuksiin kuuluvat nyt:
PR-diffien sujuva katselmointi optimoidussa käyttöliittymässä
Osallistuminen tiimikeskusteluihin kommentoimalla
Pull requestien hyväksyminen tai hylkääminen missä tahansa
Nämä päivitykset auttavat välttämään katselmointien pullonkauloja ja tukevat työn jatkuvaa etenemistä missä tahansa työskenteletkin.
Tuetut näyttöresoluutiot:
Mobiililaitteet: 480 px ja suuremmat
Tabletit: 768 px ja suuremmat
Lue lisää täältä.
Merge queues
Merge queues ylläpitää kriittisten kohdehaarojen vakautta, kun hallitaan useita saapuvia pull requesteja. Pull requesteja ei yhdistetä suoraan, vaan ne sijoitetaan jonoon, jossa Bitbucket validoi yhdistetyt muutokset automaattisesti ennen niiden käyttöönottoa.
Merge queuesin tärkeimpiä etuja ovat:
Ristiriitaisista pull requesteista johtuvien rikkovien muutosten estäminen
Varmistetaan, että päähaarat pysyvät luotettavassa, onnistuneesti läpäistyssä tilassa
Yhdistämistyönkulkujen sujuvoittaminen aktiivisissa repositorioissa
Lue lisää täältä.
Kehitystietojen täydentäminen Jira Software Cloudiin
Historialliset pull requestien kehitystiedot voidaan nyt täydentää suoraan yhdistettyihin Jira Software Cloud -instansseihin. Aiempien versioiden synkronointi rajoittui vain uuteen toimintaan. Lue lisää täältä.
Hallitse integraatioita ja automaatioita palvelutileillä
Automatisoituja tehtäviä ja ulkoisia integraatioita voidaan nyt hallita tehokkaasti erillisillä palvelutileillä. Nämä käyttäjättömät tilit mahdollistavat turvalliset REST API -vuorovaikutukset OAuth 2.0:n avulla, jolloin mukautetut skriptit ja tehtävät voidaan suorittaa tiukkaa käyttöoikeuksien hallintaa ylläpitäen. Kattava seuranta kirjaa jokaisen palvelutilin suorittaman toiminnon ja tarjoaa selkeän näkyvyyden toimintaan.
Palvelutilin määrittäminen:
Siirry kohtaan Administration > User management ja valitse sitten sivupalkin navigoinnista Service accounts.
Napsauta Create service account.
Määritä tarvittavat tiedot, scopet ja kohderesurssit asetusten määritysvaiheissa.
Luo vastaavat OAuth 2.0 -todennustiedot.
Tarkista kaikki tiedot ja tallenna luodut tunnistetiedot turvallisesti suojattuun sijaintiin.
Lue lisää täältä.
Yhdistä turvallisesti OAuth 2.0:lla sovelluslinkkeihin
OAuth 2.0 -tuki on nyt saatavilla sovelluslinkeille (app links) kaikissa Atlassian Data Center -tuotteissa. Alan standardina OAuth 2.0 tarjoaa turvallisen, modernin ja erittäin luotettavan kehyksen Atlassian-ympäristöjen yhdistämiseen ulkoisiin sovelluksiin. Ota yhteyttä, niin otamme sen käyttöön puolestasi!
Uudistettu Source-näkymä yhtenäiseen käyttökokemukseen
Source-näkymä on uudistettu uusimmilla Atlaskit- ja mukautetuilla React-komponenteilla, jotta se vastaa muuta sovellusta. Päivitys tuo selkeän ja yhtenäisen käyttöliittymän, parantaa luettavuutta ja sujuvoittaa koodikatselmointeja. Lue lisää täältä.
Look and Feel -sovellus on nyt integroitu
Look and Feel -toiminnallisuus on nyt sisäänrakennettu Bitbucket Data Centeriin. Natiivin integraation ansiosta voit mukauttaa Bitbucket-ympäristösi ulkoasua ilman erillisen sovelluksen asennusta. Voit nyt muokata logoja, värimalleja ja muita brändäyselementtejä suoraan hallinta-asetuksissa, jotta ne vastaavat organisaatiosi visuaalista ilmettä.
Bitbucket on uudistanut väriesteettömyyden
Bitbucketissa on nyt parannettu värinäön esteettömyystila. Tämä parannus on suunniteltu tukemaan henkilöitä, joilla on värinäön häiriöitä, ja se varmistaa osallistavamman navigointikokemuksen koko alustalla. Protanopiasta kärsivät käyttäjät huomaavat vihreiden muuttuvan sinisiksi ja punaisten oransseiksi, kun taas uusi tritanopiatila muuttaa siniset vihreiksi ja keltaiset oransseiksi.
Näillä vaihtoehdoilla Bitbucket vahvistaa sitoutumistaan esteettömyyteen ja auttaa jokaista tiimin jäsentä työskentelemään tehokkaasti ja mukavasti.
Ota väriesteettömyys käyttöön siirtymällä kohtaan Profile > Accessibility settings ja valitsemalla haluamasi tila. Lue lisää täältä.
Instanssin kuntotarkistukset ovat nyt saatavilla
Tämä julkaisu tuo mukanaan Instance Health -ominaisuuden, joka tarjoaa reaaliaikaisen näkyvyyden ympäristösi tilaan ja vakauteen. Järjestelmän kuntoa arvioidaan jatkuvasti mahdollisten ongelmien havaitsemiseksi varhain, jotta niihin voidaan puuttua ennakoivasti ennen kuin työnkulut häiriintyvät.
Erilliset tarkistukset valvovat nyt keskeisiä alueita, kuten sertifikaattien vanhenemista, sovelluslinkkien asiakastunnusten voimassaoloa ja tietoturvahaavoittuvuuksia. Nämä diagnostiikkatiedot ovat käytettävissä suoraan Troubleshooting and Support Tools (ATST) -osion Instance Health -välilehdellä. Mukana ovat selkeät korjausohjeet ja kohdennetut dokumentaatiolinkit, joiden avulla ongelmat ratkeavat tehokkaasti. Lue lisää täältä.
Lisää REST-päätepisteisiin scopet OAuth 2.0 2LO:n käyttöä varten
REST-päätepisteille on nyt saatavilla tarkempi pääsynhallinta ja parempi tietoturva uuden @ScopesAllowed-annotaation avulla.
@ScopesAllowed-annotaation avulla päätepisteisiin voidaan päästä turvallisesti OAuth 2.0 Client Credentials -tokeneilla (2LO).
Kun esimerkiksi lisäät tämän annotaation, käyttöoikeustunnuksen on sisällettävä nimenomaisesti WRITE-scope, ennen kuin pääsy päätepisteeseen myönnetään. Lue lisää täältä.
Repositoryn hakuindeksin tiedot
Repositoryjen ylläpitäjillä on nyt käytettävissään oma hakuindeksoinnin sivu suoraan repositoryn asetuksissa, mikä helpottaa hakuun liittyvien poikkeamien diagnosointia ja ratkaisemista. Tämä keskitetty näkymä tarjoaa selkeän yleiskuvan indeksoinnin tilasta, mukaan lukien reaaliaikaiset tilaindikaattorit, kattavat virhediagnostiikat epäonnistuneista indeksointiajoista sekä tarkat tiedot viimeksi indeksoidusta commitista ja sen aikaleimasta.
Lue lisää täältä.
Pull requestien oletusarvioijaryhmät
Oletusarvioijaryhmien määrittäminen pull requesteille poistaa tarpeen valita yksittäisiä arvioijia manuaalisesti joka kerta. Kun asetukset on määritetty, kaikki valittuihin ryhmiin kuuluvat oletusarvioijat lisätään automaattisesti heti, kun pull request luodaan.
Ota tämä käyttöön valitsemalla haluamasi arvioijaryhmät, kun määrität repositoryllesi oletusarvioijia. Lue lisää täältä.
GitLab
GitLab päivittyy versioon 19.2. Tässä julkaisussa GitLab Duo Agent Platform siirtyy esikatselusta tuotantovalmiiksi työkalukokonaisuudeksi. Päivityksen tavoitteena on muuttaa tekoälyavustus kokeilujen kokoelmasta tuetuiksi, päivittäisiksi ominaisuuksiksi ja samalla vahvistaa automaation luotettavuuden varmistavia tietoturva- ja hallintakeinoja. Tiimillesi tämä tarkoittaa, että kokeilemasi tekoälyavustajat voivat nyt hoitaa todellisia työkuormia, ja ylläpitäjät saavat tiukemman, koko instanssia koskevan hallinnan niiden toimintaan. Keskeisiä uudistuksia ovat CI Expert Agentin ja GitLab Duo CLI:n yleinen saatavuus. Ne tuovat tuotantotason pipeline-ohjeistuksen ja terminaalinatiivin tekoälyn päivittäiseen käyttöön. Lisäksi monivaiheisen työn automatisointiin tarkoitetut mukautetut työnkulut ovat nyt yleisesti saatavilla. Kokonaisuutta täydentävät vähimpien oikeuksien automaatioon tarkoitetut tarkkarajaiset henkilökohtaiset käyttöoikeustunnukset, uusi tekoälyn auditointitapahtumaraportti, joka tarjoaa tietoturva- ja compliance-tiimeille yhdenmukaisen tallenteen agenttien toiminnasta, sekä ajastetut pipeline-suorituspolitiikat, joiden avulla voit pakottaa skannaukset ja compliance-työt kaikkiin projekteihin yhdestä paikasta.
Hallinta
Code Review Flow GitLab Duo Enterprise -lisensseille (Premium, Ultimate)
Tähän asti GitLab Duo Code Review käsitteli aina arvostelupyynnön, kun GitLab Duo Enterprise -lisenssin käyttäjä pyysi arvostelua. Näin tapahtui, vaikka ryhmässä olisi ollut Code Review Flow käytössä, eikä agenttipohjaista työnkulkua voinut ottaa käyttöön kaikille. Ylimmän tason ryhmien omistajat voivat nyt muuttaa oletusasetusta niin, että kaikki arvostelut kulkevat Code Review Flow'n kautta käyttäjän lisenssistä riippumatta. Jokainen arvostelu käyttää GitLab Creditsiä. Näin Enterprise-lisenssin käyttäjät saavat käyttöönsä saman repositorylaajuisen kontekstitietoisuuden, monivaiheisen päättelyn ja arvostelusessiot, joista muut käyttäjät jo hyötyvät. Lue lisää täältä.
Poista käytöstä sisäänrakennetut projektimallit (Premium, Ultimate)
Kun organisaatio standardoi käyttöönsä omat mukautetut projektimallit, GitLabin sisäänrakennetut toimittajamallit vain täyttävät valintanäkymää ja voivat joissain tapauksissa ohittaa palvelinpuolen hookit tai muut repositoryjen hallintakeinot. Ylläpitäjät voivat nyt poistaa sisäänrakennetut mallit käytöstä koko instanssissa Admin-alueella tai ryhmätasolla aliryhmiä varten. Asetus periytyy automaattisesti aliryhmille, joten sitä ei tarvitse määrittää kaikkialla erikseen. Asetus voidaan pakottaa, jolloin ryhmät eivät voi ohittaa sitä. Sekä instanssi- että ryhmäasetuksia voi hallita REST- ja GraphQL APIen kautta. GitLab.comissa on käytettävissä vain ryhmätason asetus. Lue lisää täältä.
Tarkkarajaisten PATien käyttöoikeudet ovat yleisesti saatavilla (kaikki tasot)
Tarkkarajaiset henkilökohtaiset käyttöoikeustunnukset ovat nyt yleisesti saatavilla. Toisin kuin vanhat PATit, jotka avaavat pääsyn kaikkiin projekteihin ja ryhmiin, joihin kuulut, tarkkarajainen tunnus voidaan rajoittaa tiettyihin resursseihin ja toimintoihin. Tämä helpottaa vähimpien oikeuksien periaatteen soveltamista automaatioissa ja integraatioissa sekä vahinkojen rajaamista, jos tunnus joskus vuotaa. Asetusten määrittämistä helpottaa Add permissions with Duo -ominaisuus, joka auttaa valitsemaan oikeat scopet tunnusta luotaessa. Nykyiset vanhat PATisi toimivat edelleen aivan kuten ennenkin. Tässä GA-julkaisussa tarkkarajaiset PATit kattavat koko REST API:n sekä yleisimmin käytetyt GraphQL-tyypit ja -mutaatiot. Lue lisää täältä.
Instanssitason mukautetut arvosteluohjeet (Premium, Ultimate)
Aiemmin GitLab Duon mukautettuja tarkistusohjeita pystyi määrittämään vain projekti- tai ryhmätasolla. Järjestelmänvalvojan, joka halusi yhtenäiset ohjeet – kuten tietoturvasäännöt ja sisäiset koodausstandardit – koko instanssiin, piti siis kopioida samat ohjeet jokaiseen projektiin. Nyt voit määrittää tarkistusohjeet kerran koko instanssille: valitse malliprojekti, ja kun GitLab Duo tarkistaa koodia, se yhdistää instanssitason .gitlab/duo/mr-review-instructions.yaml -ohjeet ryhmä- ja projektitason ohjeisiin. Näin organisaatiolla on yksi luotettava tiedonlähde. Sekä Code Review Flow että GitLab Duo Code Review noudattavat näitä instanssitason ohjeita. Lue lisää täältä.
Tekoäly
Tekoälyn auditointitapahtumaraportti (beta) (Premium, Ultimate)
Tekoälyn auditointitapahtumaraportit ovat nyt beta-vaiheessa, ja ne tarjoavat tietoturva- ja compliance-tiimeille yhden yhtenäisen, ladattavan tallenteen GitLab Duo -agenttien toiminnasta. Aiemmin toiminta oli hajallaan pipeline-töissä ja tapahtumahistoriassa, minkä vuoksi istunnon kokoaminen tietoturvapoikkeaman tutkintaa, compliance-tarkastusta tai tekoälyhallinnan raportointia varten oli hidasta manuaalista työtä. Nyt jokaisesta agentti-istunnosta syntyy yksi auditointiaineisto, joka sisältää syötteet, mallin ja kontekstin kokoonpanon, tapahtumien aikajanan sekä tulosteet. Voit selata tapahtumia Governance-sivulla, suodattaa niitä agentin ja istunnon mukaan, tarkastella yksittäisiä tapahtumia ja ladata istunnon aineiston. Lue lisää täältä.
AI Catalogin kohteiden massakäyttöönotto (Premium, Ultimate)
Julkisten mukautettujen ja ulkoisten agenttien sekä julkisten mukautettujen työnkulkujen käyttöönotto AI Catalogissa ei enää edellytä projektien läpikäyntiä yksi kerrallaan. Voit nyt valita yhdellä kertaa enintään 100 projektia, joten aiemmin toistuvasta hallinnointityöstä tulee yksi vaihe. Lue lisää täältä.
CI Expert Agent on nyt yleisesti saatavilla (kaikki tasot)
CI Expert Agent on nyt yleisesti saatavilla. Tämä tekoälypohjainen avustaja auttaa luomaan, virheenkorjaamaan ja optimoimaan GitLab CI/CD -putkia analysoimalla repositoriotasi ja opastamalla pipeline-kokoonpanossa. Yleisesti saatavilla oleva julkaisu pohjautuu beta- ja design partner -ohjelmiin ja on nyt valmis todellisiin tuotantotyökuormiin. Se madaltaa CI/CD:n käyttöönoton kynnystä projekteissasi. Se integroituu myös Orbitiin: kun Orbit ja sen Knowledge Graph ovat käytössä, agentti hyödyntää graafipohjaista kooditietoa tarjotakseen kontekstuaalisempia suosituksia. Orbit ja Knowledge Graph ovat edelleen beta-vaiheessa. Lue lisää täältä.
GitLab Duon mukautetut työnkulut ovat nyt yleisesti saatavilla (Premium, Ultimate)
Mukautetut työnkulut – tekoälypohjaiset työnkulut, jotka rakennat automatisoimaan monimutkaisia, monivaiheisia tehtäviä projekteissasi – ovat nyt yleisesti saatavilla. Tiimit määrittävät vaiheet, komponentit ja käynnistimet, jotta toistuva kehitys- ja operatiivinen työ suoritetaan automaattisesti GitLab-tapahtumien perusteella suoraan GitLab CI/CD:ssä ilman alustalta poistumista. Keskeisiä ominaisuuksia ovat YAML:llä määritetyt uudelleenkäytettävät työnkulut, usean agentin orkestrointi, hyväksyntää edellyttävät human-in-the-loop-tarkistuspisteet arkaluonteisissa vaiheissa, natiivit GitLab-käynnistimet (maininnat, määritykset sekä pipeline- ja merge request -elinkaaritapahtumat), luonti ja hallinta projekteista tai AI Catalogista, julkisen ja yksityisen näkyvyyden hallinta, turvallinen suoritus palvelutilien ja yhdistetyn identiteetin avulla sekä ennakoiva YAML-validointi, joka havaitsee kokoonpano-ongelmat ennen suoritusta. Lue lisää täältä.
GitLab Duo CLI on nyt yleisesti saatavilla (Premium, Ultimate)
GitLab Duo CLI tuo Agent Platformin suoraan terminaaliisi, ja se on nyt yleisesti saatavilla. Koska se ymmärtää GitLab-projektisi, pipelinesi ja agenttien kokoonpanot, voit esittää monimutkaisia kysymyksiä koodikannastasi ja antaa sen toimia itsenäisesti puolestasi – kontekstilla, jota ulkoisilla työkaluilla ei yksinkertaisesti ole. Se tarjoaa interaktiivisen chat-tilan ja headless-tilan CI/CD:tä varten, järjestelmänvalvojan käyttöön-/poiskytkennän Self-Managed- ja Dedicated-ympäristöihin, mallin valinnan ja jaetut istunnot, työkalujen hyväksynnät, Model Context Protocol -yhteydet, vinoviivakomennot (mukaan lukien kontekstin käyttö ja tiivistäminen) sekä tuen skills-ominaisuuksille ja AGENTS.md-mukautuksille. Asenna se GitLab CLI:n (glab) kautta tai erillisenä työkaluna. Lue lisää täältä.
GitLab MCP -palvelin on nyt Free-käyttäjien saatavilla (kaikki tasot)
GitLab MCP -palvelin ei enää edellytä maksullista tilausta, joten voit yhdistää tekoälytyökalusi ja -agenttisi GitLabiin millä tahansa tilauksella. Tämä tarkoittaa, että tekoälypohjainen automaatio ja integraatiot toimivat heti ilman päivitystä. Lue lisää täältä.
Ota MCP-palvelin käyttöön Agent Platformista riippumatta (kaikki tasot)
GitLab MCP -palvelimen voi nyt ottaa käyttöön tai poistaa käytöstä erillään Agent Platformin asetuksista, mikä antaa tarkemman hallinnan siihen, miten ulkoiset työkalut yhdistävät instanssiisi tai ryhmääsi. Aiemmin niillä oli yhteinen kytkin, joten MCP-palvelinta ei voinut ottaa käyttöön ottamatta samalla käyttöön Agent Platformin ominaisuuksia. Nyt voit antaa muiden työkalujen käyttää GitLabia MCP-palvelimena ottamatta Agent Platformia käyttöön – tai pitää MCP-palvelimen poissa käytöstä samalla, kun käytät Agent Platformin ominaisuuksia. Lue lisää täältä.
Käyttöliittymä ja käyttäjäkokemus
Huomioi osallistujat GitLab Achievements -tunnustuksilla (Premium, Ultimate)
GitLabissa ei aiemmin ollut sisäänrakennettua tapaa tunnustaa virallisesti tiimin jäsenten, asiakkaiden ja osallistujien panosta. Siksi työ jäi usein huomaamatta, eikä yhteisöillä ollut yhdenmukaista tapaa juhlistaa projektiensa tekijöitä. Nyt voit luoda ryhmätasolla mukautettuja tunnustuksia, joilla kullakin on nimi, kuvaus ja avatar, ja myöntää niitä käyttäjille. Käyttäjät voivat sitten valita, mitkä tunnustukset näkyvät heidän profiilissaan. Tämä tarjoaa ylläpitäjille näkyvän tavan palkita osallistumisesta ja auttaa rakentamaan vahvempia, motivoituneempia yhteisöjä. Lue lisää täältä.
Käynnistä perustoiminnot Agentic Chatista (kaikki tasot)
Perustavanlaatuiset Flow't voitiin aiemmin käynnistää vain tietyistä käyttöliittymätoiminnoista, maininnoista tai toimeksiannoista. Nyt voit käynnistää ne suoraan GitLabin käyttöliittymän Agentic Chatista osana keskustelua. Kun pyyntösi vastaa asiantuntijatyönkulkua, Agentic Chat siirtää sen Developer Flow'lle (toteuttaa muutoksia tai avaa merge requestin), Code Review Flow'lle (arvioi merge requestin) tai Fix CI/CD Pipeline Flow'lle (selvittää ja korjaa epäonnistuneen pipelinen). Hyväksyt siirron chatissa ja seuraat edistymistä keskustelussa tai kohdassa AI > Sessions. Lue lisää täältä.
GitLab Flavored Markdown -viittaukset henkilökohtaisissa snippeteissä (kaikki tasot)
GitLab Flavored Markdownin (GFM) viittaukset toimivat nyt henkilökohtaisten snippetien kanssa molempiin suuntiin. GitLab käsittelee GFM-viittaukset henkilökohtaisten snippetien kuvauksissa ja kommenteissa samaan tapaan kuin projektisnippeteissä ja muualla. Voit myös viitata henkilökohtaiseen snippetiin mistä tahansa GFM:ää tukevasta paikasta – kommenteista, issuista ja merge requestien kuvauksista – käyttämällä samaa $<id>-syntaksia, joka toimii jo projektisnippeteissä. Koska snippetien tunnisteet ovat yksilöllisiä henkilökohtaisten ja projektisnippetien välillä, kukin tunniste viittaa aina vain yhteen snippetiin. Lue lisää täältä.
Raportointi
Määritä ID-tokenit Flow'ssa (kaikki tasot)
Voit nyt käyttää ID-tokeneita tunnistautumiseen kolmansien osapuolten OpenID Connect (OIDC) -palveluihin ilman pitkäkestoisten tunnistetietojen tallentamista. Voit esimerkiksi allekirjoittaa binääritiedostoja ja commiteja avaimettomasti tai hakea salaisuuksia secrets managerista. Lisää agenttisi konfiguraatioon id_tokens-avainsana ja määritä palvelu luottamaan GitLab Duo Agent Platformin myöntämiin tokeneihin. Lue lisää täältä.
Käyttölaskutuksen tarkistukset GitLab Duo Agent Platform Self-Hostedille (Premium, Ultimate)
Self-Managed-asiakkailla, jotka käyttävät self-hosted-malleja online-lisenssillä, GitLab Duo Health -tarkistus varmistaa nyt, että instanssi voi muodostaa yhteyden käyttölaskutuksessa tarvittaviin päätepisteisiin: Customers Portaliin, AI Gatewayhin ja Duo Workflow Serviceen. Aiemmin, jos palomuuri esti jonkin näistä, ylläpitäjät eivät saaneet varoitusta ennen kuin käyttäjät kohtasivat toimimattoman ominaisuuden. Tämän tarkistuksen avulla ylläpitäjät voivat selvittää yhteysongelmia ja tarkistaa palomuurin sallittujen luettelon ennen kuin ongelmat häiritsevät ketään. Lue lisää täältä.
Projektikehitys
Automaattinen rebase ennen yhdistämistä (kaikki tasot)
Puolilineaarista tai fast-forward-yhdistämistapaa käyttävissä projekteissa kohdehaarasta jälkeen jäänyt lähdehaara vaati aiemmin kaksi vaihetta: valitse Rebase, odota sen valmistumista ja palaa sitten valitsemaan Merge. Voit nyt ottaa projektin merge request -asetuksissa käyttöön automaattisen rebasen ennen yhdistämistä, jolloin GitLab rebasettaa lähdehaaran kohdehaaran päälle yhdistämisen yhteydessä. Näin hoidat kaiken yhdellä toiminnolla. Jos yksittäisten commitien GPG-allekirjoitusten säilyttäminen on sinulle tärkeää, jätä asetus pois käytöstä. Lue lisää täältä.
Mukautetun agentin validointi (kaikki tasot)
Aiemmin pystyit tallentamaan AI Catalogiin mukautetun agentin, jonka prompt epäonnistui suorituksen aikana. Esimerkiksi tietoturvasääntöihin törmäävät promptit saattoivat jättää agentin tekemättä hiljaisesti mitään. Nyt GitLab validoi promptin konfiguraation heti, kun luot tai päivität mukautettua agenttia, ja näyttää mahdolliset virheet ennen tallentamista. Näin saat ongelmista tiedon silloin, kun voit vielä korjata ne. Lue lisää täältä.
Jätä merge requestit automaattisten koodikatselmointien ulkopuolelle (beta) (kaikki tasot)
Kun automaattiset katselmoinnit olivat käytössä, GitLab Duo katselmoi jokaisen kelpoisen merge requestin – myös bottien tekemät riippuvuuspäivitykset, ominaisuushaarat ja kokeelliset työt, eikä vain muutoksia, joista tiimisi todella halusi palautetta. Voit nyt jättää tietyt merge requestit ulkopuolelle poissulkusääntöjen avulla. Määritä projektille tai ryhmälle .gitlab/duo/mr-review-automated-rules.yaml-tiedosto, jonka säännöt perustuvat tekijään, lähdehaaraan tai kohdehaaraan ja tukevat glob-kuvioita, kuten dependabot/* tai *-bot. Voit silti käynnistää manuaalisen katselmoinnin mille tahansa ulkopuolelle jätetylle merge requestille. Ominaisuus on betavaiheessa ja toimii duo_code_review_automated_rules-lipun takana, joka on oletusarvoisesti käytössä. Lue lisää täältä.
Fix CI/CD Pipeline Flow ehdottaa kohdennettuja korjauksia (kaikki tasot)
GitLab Duon Fix CI/CD Pipeline Flow saa kaksi keskeistä parannusta: kun asiaankuuluvat tiedostot ovat jo merge requestisi diffissä, korjaukset tulevat koodiehdotuksina suoraan merge requestiin. Lisäksi Flow luokittelee pipeline-virheet ennen toimenpiteitä, jotta saat kohdennetumman diagnoosin. Se analysoi myös child pipeline -virheitä koko pipeline-hierarkiassa, antaa mukauttaa toimintaansa projektikohtaisesti AGENTS.md-tiedostolla ja piilottaa tekoälyn päättelyn oletusarvoisesti, jotta merge requestien kommentit pysyvät selkeinä. Lue lisää täältä.
GitLab Duo lukee merge requestien katselmointeja ja vastaa niihin (kaikki tasot)
GitLab Duo ja MCP-pohjaiset agentit voivat nyt lukea merge requestien katselmointikeskusteluja, jolloin tekoälyavustajasi saa käyttöönsä koko kontekstin katselmoijien palautteesta, ratkaisemattomista keskusteluketjuista ja keskusteluhistoriasta. Voit pyytää agenttia tiivistämään katselmointikommentit, laatimaan vastauksia ja julkaisemaan vastaukset suoraan merge requestien keskusteluihin – poistumatta työnkulustasi. Lue lisää täältä.
Ratkaise katselmointikeskustelut GitLab Duolla (beta) (Premium, Ultimate)
Katselmointikommentin käsittely edellytti aiemmin siirtymistä editoriin, korjauksen tekemistä, commitin luomista, pushia ja lopuksi keskusteluketjun sulkemista käsin. Tämä toistui jokaisen ratkaisemattoman keskustelun kohdalla, ja kontekstinvaihdokset kasautuivat vilkkaassa katselmoinnissa. Voit nyt valita missä tahansa katselmointikeskustelussa Resolve with GitLab Duo: Duo lukee kommentin ja sitä ympäröivän koodin, toteuttaa katselmoijan kuvaaman muutoksen ja commitoi sen haaraasi. Sen jälkeen se vastaa lyhyellä yhteenvedolla siitä, mitä muuttui ja miksi, sekä ratkaisee keskusteluketjun. Voit aina katselmoida muutoksen ja avata ketjun uudelleen, jos korjaus ei vastaa tarvetta. Lue lisää täältä.
Vain Ultimate
Haavoittuvuusraporttien viennit käyttävät suodattimia oikein
Kun viet haavoittuvuusraportin suodattimien ollessa käytössä, saat nyt CSV-tiedoston, joka sisältää vain suodatetut tiedot. Vienti vastaa siis täsmälleen näytöllä näkyviä tietoja. Lue lisää täältä.
Riippuvuusskannauksen automaattinen korjaus (Beta)
GitLab 19.2 tuo beta-vaiheessa olevan riippuvuusskannauksen automaattisen korjauksen suoraan riippuvuusskannauksen työnkulkuusi kahden toiminnon avulla. Automaattiset riippuvuusversioiden päivitykset valvovat projektejasi ja avaavat merge requesteja, jotka päivittävät haavoittuvat riippuvuudet turvallisiin versioihin ilman manuaalisia toimenpiteitä. Oletuksena ne kohdistuvat patch- ja minor-versioihin. Agenttipohjainen rikkovien muutosten ratkaisu laajentaa toiminnon monimutkaisiin päivityksiin: kun versiopäivityksen merge request epäonnistuu putkessa rikkovan muutoksen vuoksi, GitLab Duo analysoi putken virheet, riippuvuuden muutoslokin ja sen, miten koodisi käyttää riippuvuutta. Tämän jälkeen se commitoi korjaukset samaan merge requestiin ja ajaa putken uudelleen, kunnes se onnistuu. Toiminnon käyttöönotto laajentaa versiopäivitykset kattamaan myös major-versiot (toiminto kuluttaa GitLab Creditsiä). Yhdessä ne muodostavat kokonaisen ketjun: GitLab avaa merge requestin, ja kun päivitys on monimutkainen, GitLab Duo ratkaisee sen. Lue lisää täältä.
Muiden kuin oletushaarojen seuranta (beta)
Voit nyt seurata haavoittuvuuksia myös muissa kuin oletushaarassa. Toiminto sopii parhaiten, kun kohdistat sen pieneen määrään pitkäikäisiä release-haaroja, kuten ympäristöhaaroihin (project-qa, project-prod) tai alustahaaroihin (project-iOS, project-android). Betassa voit lisätä seurattavia haaroja tietoturvakokoonpanosivulla (enintään kaksi kertaa namespaceen kuuluvien projektien määrän), suodattaa haavoittuvuuksien raporttia ja projektitason tietoturvanäkymää haaran mukaan, seurata kaikkia haavoittuvuustyyppejä, myös CVE:itä (jotka eivät aiemmin kuuluneet toiminnon piiriin), pitää haavoittuvuuksien tilatiedot yhdenmukaisina, kun haara yhdistetään oletushaaraan, sekä päivittää haavoittuvuuksien tilaa seuratuissa haaroissa. Lue lisää täältä.
Ajoitetut putken suorituspolitiikat ovat yleisesti saatavilla
Ajoitetut putken suorituspolitiikat ovat nyt yleisesti saatavilla. Määritä aikataulu kerran tietoturvapolitiikkaprojektissa ja ota se käyttöön kaikissa soveltamisalaan kuuluvissa projekteissa – sinun ei tarvitse muokata jokaisen projektin .gitlab-ci.yml-tiedostoa. Kun vaatimukset muuttuvat, päivität yhden politiikan sen sijaan, että koordinoisit muutoksia useisiin CI/CD-tiedostoihin. Voit suorittaa compliance-skriptejä, tietoturvaskannauksia tai muita mukautettuja tehtäviä päivittäin, viikoittain tai kuukausittain commit-aktiivisuudesta riippumatta. Tämä sopii erinomaisesti repositorioihin, joihin ei tehdä säännöllisesti muutoksia, esimerkiksi riippuvuusskannausten ajamiseen uusien haavoittuvuuksien havaitsemiseksi. Jokainen politiikka suoritetaan omana putkenaan, ja se tukee aikavyöhykkeitä, ajoituksen jakamista aikaikkunoihin sekä haaraan kohdistamista. Lue lisää täältä.
Security Review Flow (beta)
Security Review Flow tunnistaa liiketoimintalogiikan haavoittuvuuksia suoraan merge requesteissa. Toisin kuin staattisen analyysin työkalu, joka etsii tunnettuja malleja, se päättelee koodisi tarkoituksen ja havaitsee käyttöoikeuksien ohitukset, tietojen paljastumiset ja logiikkavirheet, jotka mallipohjaiset skannerit usein jättävät huomaamatta. Pyydä tarkistusta määrittämällä Duo Security Review -palvelutili tarkistajaksi. Työnkulku analysoi diff-tiedoston ja julkaisee löydökset säikeistettyinä kommentteina täsmälleen niille riveille, joilla ongelmat ilmenevät. Jokainen löytö sisältää CWE-luokituksen, vakavuusarvion ja mahdollisuuksien mukaan rivikohtaisen korjausehdotuksen, jonka voit ottaa käyttöön poistumatta merge requestista. Jokainen tarkistus kuluttaa GitLab Creditsiä diff-tiedoston monimutkaisuuden perusteella. Lue lisää täältä.
Security Manager voi määrittää agenttipohjaisia työnkulkuja
Security Manager -rooli voi nyt määrittää projektien agenttipohjaiset tietoturvatyönkulut – SAST Vulnerability Resolutionin, SAST False Positive detectionin, Secrets False Positive detectionin ja Dependency Scanning Vulnerability Resolutionin. Näin tietoturvahenkilöstö voi hallita näitä toimintoja suoraan ilman laajempaa roolia. Lue lisää täältä.
Jira
Jira päivittyy versioon 11.3, joka on uusin Long Term Support -julkaisu. Voit siirtyä siihen yhdellä päivityksellä ja ohittaa kaikki välissä olevat versiot. LTS-version valinta tarjoaa vakaan, täysin tuetun perustan, joka pysyy ajantasaisena vuosien eikä kuukausien ajan. Projektisi toimivat siis työkaluilla, joihin Atlassian julkaisee korjauksia pitkälle tulevaisuuteen. Käytännössä saat yhdessä päivityksessä kaiken mukautettujen kenttien ylläpidosta haun suorituskykyyn ja roadmap-suunnitteluun ilman häiriöitä, joita jokaisen väliversion kautta eteneminen aiheuttaisi. Ylläpitäjät saavat aidosti modernin optimointityökalukokonaisuuden ja vahvemman, standardeihin perustuvan tietoturvan. Päivittäiset käyttäjät puolestaan saavat uudistetun Advanced Roadmaps -kokemuksen sekä tasaisemmin ja luotettavammin toimivat taulut. Tuloksena on rauhallisempi ja suorituskykyisempi Jira, joka pitää suuret instanssit toimintakuntoisina niiden kasvaessa.
Vanhentuvat ja poistuvat ominaisuudet
Vanhentuneen Text-gadgetin poisto
Jira 9.11 -versiossa vanhentuneeksi merkitty dashboardien Text-gadget on nyt poistettu. Sen korvaaja, Rich Text -gadget, on ollut saatavilla jo jonkin aikaa ja palvelee samaa tarkoitusta paremman tietoturvan avulla. Kaikki vanhaa gadgetia edelleen käyttävät dashboardit kannattaa siis päivittää.
Original-teeman tuen päättyminen
Saavutettavuutta ja käytettävyyttä parantaneiden uusien vaaleiden ja tummien teemojen myötä Original-teema poistetaan kaikista tuotteista.
Työnkulkujen Browse Project -ominaisuuksien vanhentuminen
Työnkulun vaiheominaisuudet jira.permission.browse.*, joilla rajoitetaan issueiden näkyvyyttä tietyissä työnkulun vaiheissa, ovat vanhentuneet Jira 11.2 -versiosta alkaen, eikä niitä huomioida lainkaan versiosta 12.0 alkaen. Säilytä sama hallinta siirtymällä issueiden tietoturvatasoihin ja automaatiosääntöihin, jotka määrittävät käyttöoikeudet käyttäjän projektiroolin ja issuen nykyisen tilan perusteella. Lue lisää täältä.
Päivitys ProForma Litestä ProForma Fulliin
Jos tiimisi rakentavat lomakkeita ProFormalla, huomioi tämä: maksutonta ProForma Lite -sovellusta ei enää tueta, ja se on poistettu Atlassian Marketplace -palvelusta. Se ei saa enää päivityksiä, yhteensopivuuskorjauksia tai tukea, ja se saattaa lopulta lakata toimimasta Jiran siirtyessä uudempiin versioihin. Jotta lomakkeesi toimivat jatkossakin — ja saat käyttöösi kaikki lomakeominaisuudet — siirry täysversioon ProForma, jota voit kokeilla maksutta 30 päivän ajan ennen päätöstä. Jos käytät Jira Service Managementia, käytössäsi ovat jo kaikki ProForman ominaisuudet ilman lisäkustannuksia. Lue lisää täältä.
Instanssin optimointi
Paranna Jiran suorituskykyä Instanssin optimoinnilla
Jiran Instanssin optimointi kokoaa suorituskyvyn ylläpidon yhteen paikkaan automaation avulla, joka pitää instanssin vakaana ilman jatkuvaa manuaalista työtä. Indeksin automaattinen korjaus tunnistaa ja ratkaisee indeksointiongelmat ilman täydellistä uudelleenindeksointia, tietokannan eheystarkistukset etsivät ja korjaavat epäjohdonmukaisuuksia, ja mukautettujen kenttien optimointi auttaa siivoamaan kentät ennen kuin ne hidastavat järjestelmää. Yhdessä ne tarjoavat ennakoivan ja vaivattoman tavan pitää Jira nopeana sen skaalautuessa. Lue lisää täältä.
Optimoi instanssisi suojarajoilla
Suojarajojen avulla voit asettaa suositellut rajat asioille, jotka heikentävät huomaamatta suorituskykyä instanssin kasvaessa: kommenteille, mukautetuille kentille, tehtävätyypeille, tehtäville ja projekteille. Kun käyttö lähestyy rajaa, järjestelmänvalvojat saavat ilmoituksen sähköpostitse ja sovelluksessa. Jos toiminto ylittäisi rajan, se estetään ja käyttäjälle näytetään selkeä varoitus. Näin instanssi pysyy turvallisissa rajoissa jo lähtökohtaisesti eikä vasta jälkikäteen tehtävän siivouksen avulla. Voit itse valita, ovatko rajoitusten valvonta ja ilmoitukset käytössä, joten hallitset täysin suojarajojen tiukkuutta. Lue lisää täältä.
Optimoi mukautetut kenttäsi
Mukautettujen kenttien hallinnasta tulee huomattavasti käytännöllisempää. Suositussivulla voit hakea, suodattaa ja tehdä joukkotoimintoja — mukaan lukien poistaa mukautettuja kenttiä kokonaan — sekä tarkastella yksityiskohtaisempia tietoja siitä, miten kutakin kenttää käytetään ja mitä sen lokalisointi maksaisi. Nopea tarkistus tuo esiin kentät, joiden määrityksiä voi sujuvoittaa. Haun ja indeksoinnin hidastavan ylimääräisen sisällön karsimisesta tulee näin rutiinitehtävä projektin sijaan. Lue lisää täältä.
Kaikki siivous yhdessä paikassa
Siivous ei enää sijaitse Jiran erillisessä nurkkauksessa. Aiempi Clean up -toiminto poistuu käytöstä ja Audit Custom Fields -linkki poistetaan. Näiden toiminnot — mukaan lukien projektien ja tehtävien arkistointi — siirretään Instance Optimizer -sovellukseen. Hyöty on selkeä: kaikki ylläpitotyökalut ovat yhdessä paikassa, ja instanssin siistinä pitämiseen on käytettävissä automaattisempia ja tehokkaampia keinoja. Lue lisää täältä.
Advanced Roadmaps for Jira
Uudistettu ulkoasu ja käyttökokemus
Jira 10.7:ssä ensimmäisen kerran julkaistu ja nyt Jira 11:n oletusnäkymä, modernisoitu Advanced Roadmaps -käyttöliittymä tarjoaa uudelleenjärjestellyn asettelun, sujuvamman ohjelmien ja suunnitelmien hallinnan sekä täyden tumman teeman. Muutoksia aiemmin suojannut ominaisuuslippu on poistettu, joten uusi ulkoasu on nyt yksinkertaisesti tapa, jolla Advanced Roadmaps toimii — yhdenmukainen muun Jiran kanssa, saavutettavampi ja helpompi käyttää. Lue lisää täältä.
Löydä puuttuvat tehtävät suuremman tehtävärajan avulla
Uusi Find your issue -työkalu poistaa arvailun suunnitelmasta, josta näyttää puuttuvan jotain: hae tehtäväavaimella, niin Jira tarkistaa suunnitelmasi suodattimet ja asetukset sekä kertoo tarkalleen, miksi tehtävä ei näy. Työkalua täydentää korotettu taustajärjestelmän raja — suunnitelmat voivat nyt palauttaa enintään 10 000 tehtävää (käyttöliittymän raja on edelleen 5 000) — joten suuret suunnitelmat pysyvät vakaina ja tehtäviä jää vähemmän näkymättömiin. Lue lisää täältä.
Selkeämpi suodatus tallentamattomille tehtäville
Vasta luodut tehtävät eivät enää saa tehtävälähdettä, ennen kuin tallennat ne Jiraan. Aiemmin ne yhdistettiin lähteeseensä heti luotaessa, joten suodattimet koskivat myös tallentamattomia tehtäviä. Nyt suunnitelma näyttää vain sen, mikä on todella tallennettu, joten suodatus on selkeämpää ja ennakoitavampaa luonnostelun aikana.
Tiukempi käyttöoikeuksien hallinta
Suunnitelman tehtävälähteenä käytettävät tehtäväsuodattimet noudattavat nyt poikkeuksetta Jiran käyttöoikeusmallia. Jos sinulla ei ole oikeutta tarkastella suodatinta, sen tehtävät eivät näy suunnitelmassa. Tämä yhdenmukaistaa suunnitelmien näkyvyyden muun Jiran kanssa ja korjaa pitkään jatkuneen epäjohdonmukaisuuden. Varmista, että tehtävät on tallennettu ja että sinulla on pääsy asiaankuuluviin suodattimiin, jotta tehtävät pysyvät näkyvissä.
Hallitse integraatioita ja automaatioita palvelutileillä
Automatisoidut prosessit ja ulkoiset integraatiot voivat nyt toimia erillisten palvelutilien kautta. Ne ovat turvalliseen ja hallittuun automatisointiin suunniteltuja, käyttäjistä riippumattomia tilejä. Kukin niistä käyttää Jiran REST API -rajapintoja OAuth 2.0:n avulla, joten skriptit ja ajoitetut tehtävät suoritetaan tarkasti rajatuilla käyttöoikeuksilla todellisen henkilön tunnusten sijaan. Kaikkia palvelutilin toimintoja seurataan, mikä takaa täydellisen näkyvyyden.
Palvelutilin määrittäminen:
Siirry kohtaan Administration, sitten User management, ja valitse sivupalkista Service accounts.
Valitse Create service account.
Määritä ohjeiden mukaisesti tilin tiedot, scopet ja resurssit ja luo sitten sen OAuth 2.0 -tunnistetiedot.
Tarkista kaikki ja kopioi tunnistetiedot turvalliseen paikkaan.
Lue lisää täältä.
Tarkastele repositoriosi tilaa Sync historyn avulla
Linkitettyjä repositorioita hallinnoivat ylläpitäjät saavat selkeän audit trailin viimeisimmistä synkronoinneista Distributed Version Control System (DVCS) -osion uuden Sync history -näkymän avulla. Sen sijaan, että joutuisit arvailemaan, synkronoituuko repositorio ongelmitta, voit avata taulukon kaikista viimeisen seitsemän päivän synkronoinneista — aloitus- ja päättymisajan, tilan, keston, synkronointityypin sekä mahdollisen epäonnistumisen syyn — ja rajata ongelmat muutamassa sekunnissa.
Näin tarkistat repositorion synkronointihistorian:
Siirry kohtaan Settings ja sitten kohtaan Applications.
Avaa tilisi kohdasta DVCS accounts.
Valitse tarkistettavan repositorion vierestä Show sync history.
Lue lisää täältä.
Ohjaa Jira-ilmoitusten sähköpostivastaukset uudelleen
Sähköposti-ilmoitusten vastaukset voidaan nyt lähettää muualle kuin From-osoitteeseen. Uuden Receive replies at -kentän avulla voit määrittää lähtevien viestien Reply-to-otsakkeen SMTP-palvelinkohtaisesti, projektikohtaisesti tai käyttöönoton aikana. Näin vastaukset saapuvat oikeaan postilaatikkoon ja arkaluontoiset osoitteet pysyvät suojattuina virheellisiltä kohdistuksilta. Lue lisää täältä.
Tietoturva ja todennus
Lisää REST-päätepisteisiin scopeja OAuth 2.0 2LO:n käyttöä varten
Uuden @ScopesAllowed-annotaation avulla kehittäjät voivat rajoittaa REST-päätepisteet OAuth 2.0 Client Credentials (2LO) -tokeneihin, joilla on oikea scope. Kun päätepiste annotetaan, tokenilla on oltava nimenomaisesti esimerkiksi WRITE-scope ennen käyttöoikeuden myöntämistä. Näin integraatiot saavat tarkasti rajatun, vähimpien oikeuksien mukaisen pääsyn laajojen oikeuksien sijaan. Lue lisää täältä.
OAuth 2.0:n tietoturvaparannukset
OAuth 2.0 -tarjoaja saa useita suojaavia oletusasetuksia: access tokenit vanhenevat nyt viimeistään tunnin kuluttua; client ID:t ja secretit ovat oletuksena voimassa 90 päivää (säädettävissä enintään kahteen vuoteen), mikä kannustaa säännölliseen kiertoon; kierrätetyt tunnistetiedot voidaan mitätöidä; ylläpitäjät voivat mitätöidä käyttäjän refresh tokenit; ja jokaisella client- ja käyttäjäparilla voi olla enintään 25 refresh tokenia. Yhdessä nämä muutokset pienentävät riski-ikkunaa, jos tunnistetiedot joskus paljastuvat, ja pitävät tokenien määrän hallinnassa. Jokainen raja on edelleen määritettävissä järjestelmäominaisuuksilla, jos ympäristösi tarvitsee eri arvoja.
Siinä kaikki syyskuulta! Nähdään lokakuussa!
- Eficode ROOT
Subscribe to our newsletter
Related blogs