İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • OAuth Uygulamalarında Çoklu Redirect URI ve Token Yenileme
Bulut Altyapı Güvenlik & Kimlik GitHub App, OAuth, Redirect URI, Token Yenileme, Wildcard Eşleşmesi Aşkın KILIÇ 15/08/2026 0 Yorumlar

OAuth Uygulamalarında Çoklu Redirect URI ve Token Yenileme

OAuth Uygulamalarında Çoklu Redirect URI ve Token Yenileme
📑 İçindekiler
  1. OAuth uygulamaları için dönen (rotating) tokenlar
  2. Bir OAuth uygulamasında birden fazla redirect URI
  3. Redirect URI'ler için wildcard eşleşmesi
  4. GitHub Enterprise Server tarafı
  5. Geliştiricilerin dikkat etmesi gerekenler
  6. İlgili İçerikler
  7. Kaynaklar ve İleri Okuma
⏱️ 3 dk okuma📅 15 Ağustos 2026

GitHub, OAuth uygulamaları ve GitHub App platformlarında güvenliği artırmayı hedefleyen bir dizi güncelleme yayımladı. Değişiklikler OAuth uygulamalarına süresi dolan erişim tokenları ile yenileme (refresh) tokenı kullanma imkanı tanıyor, birden fazla redirect URI kaydına olanak veriyor ve redirect URI’ler için joker (wildcard) eşleşmesini opsiyonel hale getiriyor. Aşağıda her başlığın kaynaktaki bilgilere göre ne anlama geldiğini ve geliştirici tarafında nasıl uygulandığını özetliyorum.

OAuth uygulamaları için dönen (rotating) tokenlar

OAuth uygulamaları artık kullanıcı kimlik doğrulama akışı sırasında kısa ömürlü token talep edebiliyor. Uygulama bu davranışa dahil olduğunda sekiz saat geçerli bir erişim tokenı ve altı ay geçerli bir yenileme tokenı elde ediyor. Erişim tokenının süresi dolduğunda uygulama, yenileme tokenını kullanarak yeni bir token çifti alıyor.

Geliştiriciler yenileme tokenı desteğini uygulamaya iki farklı şekilde ekleyebilir:

  • Kimlik doğrulama isteğine offline_access kapsamını (scope) eklemek. Bu yöntem kısa ömürlü token akışını tetikliyor ve GitHub’ın belirttiği üzere değişikliği test edip aşamalı olarak devreye almanın önerilen yolu.
  • Uygulama kaydında her zaman kısa ömürlü token kullanılacak şekilde ayar yapmak. Bu seçenek, güncellenmemiş eski istemcileri güncellemeye zorlamak ve tüm istemcilerin kısa ömürlü token almasını garantiye almak için tercih edilebilir.

Kısa ömürlü tokenlar, yeni oluşturulan tüm uygulamalarda varsayılan olarak etkin geliyor. Kullandığınız kimlik doğrulama SDK’sı yenileme tokenı akışını henüz desteklemiyorsa SDK’yı güncellerken bu özelliği geçici olarak devre dışı bırakabilirsiniz.

Bir OAuth uygulamasında birden fazla redirect URI

Bir diğer önemli yenilik, OAuth uygulamalarına en fazla 10 redirect URI (GitHub arayüzünde “callback URI” olarak geçiyor) tanımlama imkanı vermesi. Böylece birden fazla ortam, alan adı veya dağıtım konfigürasyonu, ayrı uygulamalar oluşturmaya gerek kalmadan aynı OAuth uygulaması altında desteklenebiliyor.

Geliştiriciler, uygulama ayarlarında yeni eklenen Add redirect URI düğmesiyle eşleşmede kullanılacak ek URL’leri tanımlayabilir.

Redirect URI’ler için wildcard eşleşmesi

OAuth uygulamaları ve GitHub App’ler, yapılandırılmış her redirect URI için ayrı ayrı wildcard eşleşmesini etkinleştirebiliyor. Bu, örneğin bir uygulamanın kiracı bazlı (tenanted) alt alan adları gibi birden fazla ilgili site için her kiracıya özel redirect URI kaydetmeden yönlendirme yapabilmesine olanak tanıyor.

Wildcard eşleşmesi etkinleştirildiğinde yetkilendirme kodunun (ve kullanıcının), redirect URI’nin bir alt alan adına ya da ek bir yoluna uyan herhangi bir URL’ye GitHub tarafından gönderilmesine izin veriliyor.

Yönlendirilen site kendi rotaları üzerinde güçlü bir kontrole sahip değilse (örneğin kullanıcı içeriği barındırıyorsa) wildcard eşleşmesi kötüye kullanılabilir. GitHub, bu özelliği açmadan önce uygulama mimarisinin gözden geçirilmesini öneriyor.

Yalnızca tek bir redirect URI’ye sahip uygulamalarda wildcard eşleşmesi zaten etkin durumda. Bu GitHub’ın eski (legacy) davranışıydı; artık görünür ve kontrol edilebilir hale geldi. GitHub, mevcut uygulamaların gözden geçirilmesini ve ihtiyaç yoksa wildcard eşleşmesinin devre dışı bırakılmasını tavsiye ediyor. Bu, tüm OAuth uygulamalarını ve tek bir redirect URI kayıtlı olan GitHub App’leri kapsıyor.

GitHub Enterprise Server tarafı

Değişikliklerin tamamının GitHub Enterprise Server 3.23 sürümünde de yer alacağı belirtiliyor. Böylece self-hosted GHES kullanan kurumlar da aynı token yenileme ve redirect URI iyileştirmelerinden yararlanabilecek.

Geliştiricilerin dikkat etmesi gerekenler

  • Kimlik doğrulama SDK’nızın yenileme tokenı akışını destekleyip desteklemediğini kontrol edin; desteklemiyorsa güncelleme planı yaparken kısa ömürlü tokenları geçici olarak kapatmayı değerlendirin.
  • Kısa ömürlü token akışını önce offline_access kapsamıyla test edip aşamalı yaymak, uygulama kaydında zorunlu hale getirmeden önce daha güvenli bir geçiş sağlar.
  • Tek redirect URI’li uygulamalarda geçmişten gelen wildcard davranışının hala açık olabileceğini unutmayın; gerçekten gerekmiyorsa kapatın.
  • Wildcard etkinleştirmeden önce hedef alan adının rota kontrolünü ve kullanıcı içeriği barındırıp barındırmadığını değerlendirin.

Token yaşam döngüsü ve OAuth güvenliği konularını daha geniş bir çerçevede ele almak isteyenler, kimlik doğrulama tokenlarının veri sözleşmesi olarak kullanılmaması gerektiğine dair daha önceki değerlendirmeye de göz atabilir.

İlgili İçerikler

  • npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar
  • AT&T ve Microsoft Foundry ile Trilyon Token Ölçeğinde AI
  • Agent Framework Orchestration 1.0: Çoklu Ajan Koordinasyonu Yetişkin

Kaynaklar ve İleri Okuma

  • github.blog
  • github.blog
  • GitHub Changelog: Multiple redirect URIs and token refresh for OAuth apps
  • Authorizing OAuth apps (GitHub Docs)
  • GitHub App: User authorization callback URL (Docs)
  • Creating an OAuth app (GitHub Docs)
  • GitHub Community tartışması
  • Kimlik Doğrulama Token’ları Neden Asla “Veri Sözleşmesi” Değildir?
  • GitHub App Token Formatı Değişiyor: Hazırlık Rehberi
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

C++’ta Copilot’u Konuşturmak: VS Code İçin Akıllı İpuçları
C++’ta Copilot’u Konuşturmak: VS Code İçin Akıllı İpuçları5 May 2026
Entra External ID Native Auth SSO: Tam Entegre Deneyim
Entra External ID Native Auth SSO: Tam Entegre Deneyim27 Nis 2026
Azure Cosmos DB ile Kurumsal Yapay Zekâ: Ölçek Meselesi
Azure Cosmos DB ile Kurumsal Yapay Zekâ: Ölçek Meselesi8 May 2026
GitHub Pages Ücretsiz mi? Kurulum, Sınırlar ve Domain
GitHub Pages Ücretsiz mi? Kurulum, Sınırlar ve Domain13 Nis 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket GitHub App OAuth Redirect URI Token Yenileme Wildcard Eşleşmesi
Önceki yazı

Visual Studio 18.9 ile Git Submodules Artık IDE’de

İlginizi Çekebilir

GitHub Copilot Haftalık Sürüm Notları: 10 Ağustos
Aşkın KILIÇ 0

GitHub Copilot Haftalık Sürüm Notları: 10 Ağustos

14/08/2026
GitHub Copilot Build Optimizasyonunda Netleşen Sonuçlar
Aşkın KILIÇ 0

GitHub Copilot Build Optimizasyonunda Netleşen Sonuçlar

14/08/2026
Microsoft.Extensions.AI için Routing ve Failover
Aşkın KILIÇ 0

Microsoft.Extensions.AI için Routing ve Failover

14/08/2026

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • OAuth Uygulamalarında Çoklu Redirect URI ve Token Yenileme
    15/08/2026 OAuth Uygulamalarında Çoklu Redirect URI ve Token Yenileme
  • Visual Studio 18.9 ile Git Submodules Artık IDE'de
    15/08/2026 Visual Studio 18.9 ile Git Submodules Artık IDE’de
  • KYAML Nedir ve Kubernetes YAML'ı Nasıl Biçimlendirir?
    15/08/2026 KYAML Nedir ve Kubernetes YAML’ı Nasıl Biçimlendirir?
  • Grok 4.6 GitHub Copilot'ta Kullanıma Sunuldu
    14/08/2026 Grok 4.6 GitHub Copilot’ta Kullanıma Sunuldu
  • GitHub Copilot Haftalık Sürüm Notları: 10 Ağustos
    14/08/2026 GitHub Copilot Haftalık Sürüm Notları: 10 Ağustos
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
    10/04/2026 Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

OAuth Uygulamalarında Çoklu Redirect URI ve Token Yenileme
Bulut Altyapı Güvenlik & Kimlik

OAuth Uygulamalarında Çoklu Redirect URI ve Token Yenileme

15/08/2026 Aşkın KILIÇ
Visual Studio 18.9 ile Git Submodules Artık IDE'de
DevOps Geliştirici Araçları Microsoft Azure

Visual Studio 18.9 ile Git Submodules Artık IDE’de

15/08/2026 Aşkın KILIÇ
KYAML Nedir ve Kubernetes YAML'ı Nasıl Biçimlendirir?
Geliştirici Araçları Konteyner & Kubernetes

KYAML Nedir ve Kubernetes YAML’ı Nasıl Biçimlendirir?

15/08/2026 Aşkın KILIÇ
Grok 4.6 GitHub Copilot'ta Kullanıma Sunuldu
Geliştirici Araçları Microsoft Azure Yapay Zeka

Grok 4.6 GitHub Copilot’ta Kullanıma Sunuldu

14/08/2026 Aşkın KILIÇ
GitHub Copilot Haftalık Sürüm Notları: 10 Ağustos
Bulut Altyapı Geliştirici Araçları Yapay Zeka

GitHub Copilot Haftalık Sürüm Notları: 10 Ağustos

14/08/2026 Aşkın KILIÇ
Copilot Talimat Dosyası Hijyeni: Neyi Yazmalı, Neyi Atmalı?
Geliştirici Araçları Yapay Zeka

Copilot Talimat Dosyası Hijyeni: Neyi Yazmalı, Neyi Atmalı?

14/08/2026 Aşkın KILIÇ
GitHub Copilot Build Optimizasyonunda Netleşen Sonuçlar
Bulut Altyapı Geliştirici Araçları

GitHub Copilot Build Optimizasyonunda Netleşen Sonuçlar

14/08/2026 Aşkın KILIÇ
Microsoft.Extensions.AI için Routing ve Failover
Bulut Altyapı Yapay Zeka

Microsoft.Extensions.AI için Routing ve Failover

14/08/2026 Aşkın KILIÇ
Gemini 3.7 Flash GitHub Copilot'ta Kullanıma Sunuldu
Geliştirici Araçları Microsoft Azure Yapay Zeka

Gemini 3.7 Flash GitHub Copilot’ta Kullanıma Sunuldu

13/08/2026 Aşkın KILIÇ
GitHub Secure Open Source Fund: 50 Projeden Güvenlik
Bulut Altyapı Geliştirici Araçları Yapay Zeka

GitHub Secure Open Source Fund: 50 Projeden Güvenlik

13/08/2026 Aşkın KILIÇ
Teams için Ajan Tasarımı: Grup Sohbetinde Gürültüyü Yönetmek
Geliştirici Araçları Microsoft Azure

Teams için Ajan Tasarımı: Grup Sohbetinde Gürültüyü Yönetmek

13/08/2026 Aşkın KILIÇ
Azure Content Understanding GPT-5 Serisi: Model Seçimi ve
Microsoft Azure Veri & Analitik Yapay Zeka

Azure Content Understanding GPT-5 Serisi: Model Seçimi ve

13/08/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 339 yazı 🏗️ Bulut Altyapı 280 yazı 🤖 Yapay Zeka 240 yazı 🔧 DevOps 198 yazı ☁️ Microsoft Azure 186 yazı 🔒 Güvenlik & Kimlik 161 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 47 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Visual Studio 18.9 ile Git Sub...
    →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS