Jira için Claervo Undo

Güvenlik özeti

Jira Cloud'da silinen iş öğelerini geri getirmenin ve partileri geri almanın arkasındaki güven sınırı, izinler ve önlemler.

Yalnızca Forge mimarisi

Uygulama, harici çağrı izni, uzak arka uç, harici veritabanı, analitik ucu veya yapay zekâ işleyicisi olmadan Atlassian Forge üzerinde çalışır. Ayna, defter ve denetim kayıtları kurulumunuza ait Forge SQL ve Forge depolamasında kalır; uygulama Runs on Atlassian programına uygundur.

En az ayrıcalık kapsamları

Kapsamlar; Jira iş öğelerini, yorumları, çalışma kayıtlarını ve bağlantıları okuma, yeniden oluşturmak ya da geri almak için iş öğesi yazma, kullanıcı görünen adlarını ve hesap türlerini okuma ve tenant'a özel uygulama durumunu saklama ile sınırlıdır.

Yetkilendirme

Konsol, Jira'nın yalnızca site yöneticilerine gösterdiği bir Jira yönetim modülüdür. Her çağrı ayrıca etkin bir Marketplace lisansını ve çağrının o modülden geldiğini denetler. Yükler, iş öğesi kimlikleri, parti anahtarları ve ayarlar sunucu tarafında doğrulanır; SQL hazır ifadeler kullanır.

Güvenli yazma yolu

Geri getirme, bir şey oluşturmadan hemen önce Jira'yı yeniden okur; hâlâ var olan bir iş öğesi asla çoğaltılmaz ve her geri getirme bir kez sahiplenildiği için yeniden teslim edilen bir iş iki kez çalışamaz. Parti geri alma her alanı yeniden okur ve yalnızca alan hâlâ partinin ürettiği değeri taşıyorsa geri alır; o zamandan beri değişen her şey dokunulmadan bırakılır ve bildirilir. Jira'nın reddettiği alanlar geri getirmeden çıkarılır ve listelenir, asla tahmin edilmez. Her geri getirme ve geri alma; isteyen, atılan adımlar ve atlananlarla kaydedilir.

Dürüst çıktı

Her geri getirmeden önce önizleme neyin geri geleceğini ve neyin gelemeyeceğini listeler: yeni anahtar, oluşturulma tarihi, yorum ve çalışma kaydı yazarlığı, ek içerikleri, değişiklik geçmişi, izleyenler ve oylar.

Hız sınırları ve bütçeler

Jira istekleri HTTP 429'da Retry-After'a uyar ve geçici 5xx yanıtlarında tekrarlanabilir çağrıları yeniden dener. Olay işleyiciler değişiklik başına küçük bir defter satırı yazar, anlık görüntüler yalnızca zengin alanlar için yenilenir, yoğun anlar eşzamanlılık sınırlı bir asenkron kuyrukla yayılır ve depolamaya ulaşamayan bir işleyici olayı kaybetmek yerine yeniden oynatmak üzere bekletir.

Veri minimizasyonu

Ek dosya içerikleri hiçbir zaman okunmaz. E-posta adresi saklanmaz. Günlükler yalnızca iş öğesi anahtarlarını, sayıları ve süreleri taşır; alan değerleri, yorum gövdeleri veya Atlassian hata gövdeleri asla.

Sorumlu açıklama

Şüpheli güvenlik açıklarını etki, güvenli tekrar adımları ve etkilenen kapsamla birlikte support@claervo.com adresine gizli olarak bildirin. Canlı kimlik bilgisi göndermeyin ve koordinasyon öncesi raporu herkese açık paylaşmayın.