Írta: Kristijan Sekereš

Az Atlassian Connect támogatása 2027. január 31-én megszűnik: egyedi Jira- és Confluence-alkalmazások költöztetése Forge-ra

Egyetlen piros kirakósdarab zöldek között

2027. január 31-én az Atlassian megszünteti a Connect támogatását, azét a keretrendszerét, amelyre a legtöbb régebbi Jira- és Confluence Cloud-alkalmazás épült. Attól a naptól az Atlassian szerint „a Connectben csak a kritikus biztonsági sebezhetőségekkel foglalkozik”, a még Connecten futó privát alkalmazás pedig „már nem lesz támogatott, és előfordulhat, hogy nem működik megfelelően”.

Ha a webhelyén minden alkalmazás az Atlassian Marketplace-ről származik, ez a szállítói dolga, és a legtöbbjük meg is tette: az Atlassian 2026 augusztusában arról számolt be, hogy „a fizetős alkalmazáshelyek több mint 95%-át már átköltöztették Forge-ra”.

Ez a cikk a másik esetről szól. A cégének van egy Jira- vagy Confluence-alkalmazása, amelyet valaki Önöknek épített: egy belső fejlesztő, egy külsős, egy partner. Linkkel telepítették, nem vásárolták. A cégén kívül senki nem fogja átköltöztetni, és lehet, hogy aki megírta, már nincs a közelben.

Mit jelent a támogatás megszűnése, és mit nem

Nincs közzétett lekapcsolási dátum. Az Atlassian nem mondta, hogy a Connect-alkalmazások 2027. február 1-jén leállnak, és az eredeti ütemtervről szóló bejelentése szerint „azok az ügyfelek, akiknél Connect-alkalmazások vannak telepítve, nem veszítik el a hozzáférést az alkalmazáshoz”.

Ezt ne olvassa biztonságként. Az változik, hogy az Atlassiannél többé senki nem gondozza a Connectet:

  • Csak a kritikus biztonsági sebezhetőségeket javítják. A nem kritikus hibák maradnak.
  • „A Connect funkcióinak elavulttá nyilvánítása kevés előzetes értesítéssel fog történni.”
  • Az Atlassian ügyfélszolgálata „nem tudja majd javítani az e régi technológia által okozott problémákat”.
  • Az Atlassian saját szavaival: „A Connect a támogatás megszűnése után nem marad stabil állapotban. A hibák szaporodni fognak, a kompatibilitási rések pedig nőni.”

A kockázat tehát fokozatos, nem szakadék. Egy elképzelhető hiba: a Jira megváltoztat egy oldalt, egy Connect-panel már nem jelenik meg, és nincs kinek hibajegyet nyitni. Ha az alkalmazás egy pénzügyi jóváhagyásban vagy egy ügyfelek felé fordított ügyfélszolgálati felületen ül, azoktól hall róla, akik függenek tőle.

Ami már megtörtént

A januári dátum egy 2025-ben kezdődött folyamat utolsó lépése.

  • 2025. szeptember: a Marketplace már nem fogad új Connect-alkalmazásokat.
  • 2026. március 31.: befagytak a frissítések. Az Atlassian egyedi alkalmazásokra vonatkozó útmutatása egyértelműen fogalmazott: e dátum után „nem tud többé frissítéseket küldeni a Connect-alkalmazásokhoz”. A saját szerverén lévő kódot továbbra is módosíthatja, de amit az alkalmazás a Jira vagy a Confluence felé deklarál (moduljai, hatókörei és webhookjai), az rögzített.
  • 2026. március: az ütemterv azt is kimondta, hogy „megszűnik az új privát Connect-alkalmazások telepítésének lehetősége a Connected Appsen keresztül”. Kezelje az eltávolítást visszafordíthatatlannak: ne távolítson el egy privát Connect-alkalmazást csak azért, hogy lássa, mi romlik el.
  • 2026. augusztus: az Atlassian a támogatás megszűnését 2026 decemberéről 2027. január 31-re tolta. Ez egy plusz hónap. Ne számítson újabbra.
  • Most: az Atlassian figyelmeztetéseket vezet be az Atlassian Administrationben, ahol a még Connecten futó privát alkalmazások „LEGACY státusszal vannak megjelölve”.

A privát alkalmazásai felkutatása

Kezdje az Atlassian Administration Connected Apps oldalán. Minden, ami LEGACY jelölést visel, Connecten fut. Az Atlassian ellenőrzőlistája a privát alkalmazások felismeréséhez: ha az alábbiak többsége igaz, az alkalmazás átköltöztetése az Ön dolga:

  • közvetlen linkkel vagy fejlesztői módban telepítették, nem a Marketplace-ről;
  • nem látható a Marketplace keresőjében;
  • a forráskódját a szervezete tartja karban;
  • nincs licencinformációja, és a telepítéseknél egyedül az Ön szervezete szerepel;
  • a Connected Apps oldalán nincs kapcsolódó linkeket tartalmazó oldalsávja (a Marketplace-alkalmazásoknak van).

Az Atlassian egy ökölszabályt is hozzátesz: egy több mint öt éve épített egyedi felhőalkalmazás valószínűleg Connect-alkalmazás, a Connect-alkalmazásokat pedig az Atlassianen kívül hosztolják, „jellemzően olyan szolgáltatásokon, mint a Heroku, az AWS, az Azure vagy a Google Cloud Platform”. Az alkalmazás View app details linkje megmutatja, ki a fejlesztő, amennyire az Atlassian tudja.

Minden alkalmazásnál írjon le öt dolgot, mielőtt bárki hozzányúl a kódhoz:

  1. Mit csinál, és ki használja, egy olyan mondatban, amelyet egy üzleti gazda is felismer.
  2. Hol van a forráskód. Egy Ön által kezelt kódtárban, egy külsős laptopján, vagy sehol.
  3. Hol fut, és kinek a fiókja fizeti a hosztolást. Ha a szerver egy korábbi külsős felhőfiókján ül, az ma kockázat, nem januárban.
  4. A leíró (descriptor). Minden Connect-alkalmazás egy URL-en szolgál ki egy atlassian-connect.json fájlt. Ez felsorolja az alkalmazás által használt összes modult, hatókört és webhookot, ami a legmegbízhatóbb leltárrá teszi, amelyhez hozzájuthat.
  5. Milyen adatokat tárol, és hol: a saját adatbázisában, vagy Jira-ügyeken és Confluence-oldalakon tárolt tulajdonságokban.

Döntsön, mielőtt épít

Nem minden privát alkalmazás érdemel migrációt. Az Atlassian saját tanácsa, hogy ellenőrizze, nem végzi-e el a feladatot ma már egy natív Jira- vagy Confluence-funkció, és csak azt migrálja, amire a szervezetnek még szüksége van. A régi alkalmazások gyakran olyan rést töltöttek be, amelyet a termék azóta bezárt.

Minden alkalmazás három válasz egyikét kapja: migrálás, csere valami támogatottra, vagy kivezetés. A kivezetés legitim kimenetel. Az Atlassian azt javasolja, hogy ha elhagy egy alkalmazást, tájékoztassa a felhasználóit, és ütemezze az eltávolítást 2027. január 31. elé, ahelyett hogy hagyná magától elromlani.

Mivel jár a Forge-ra költözés

A Forge nem a Connect új néven. A hosztolási, a biztonsági és a felhasználói felületi modell is különbözik, ezért az Atlassian még az egyszerű alkalmazások gazdáinak is azt mondja, hogy korán kezdjenek egy koncepcióbizonyítással (proof of concept).

Hosztolás

A Connect-alkalmazás egy Ön által futtatott webszolgáltatás. A Forge-alkalmazás az Atlassian infrastruktúráján fut, függvényekként, kemény korlátokkal: 25 másodperc egy felhasználó által indított függvénynek, legfeljebb 900 másodperc az aszinkron eseményeknek és az ütemezett indítóknak. Az a Connect-alkalmazás, amely tízperces szinkronizálást futtat, miközben a felhasználó vár, ezt a munkát át kell tennie aszinkron eseményekbe, a tizenöt percnél hosszabb munkát pedig lépésekre kell bontani. A kimenő hívások is korlátozottak: minden olyan tartományt elutasítanak, amelyet nem deklaráltak az alkalmazás manifestjében.

A meglévő háttérrendszer megtartása

A Forge Remote lehetővé teszi, hogy egy Forge-alkalmazás máshol hosztolt szolgáltatásokat hívjon, hogy a szervere ellenőrizze, valóban a Forge-tól jött-e egy kérés, és tokeneket ad a háttérrendszerének az Atlassian API-k hívásához. Egy olyan privát alkalmazásnál, amelynek szerverén évnyi üzleti logika van, gyakran ez a rövidebb út: a felhasználói felület és az integrációs pontok átkerülnek a Forge-ra, a logika marad, ahol van.

A kompromisszum: a Forge Remote miatt egy alkalmazás kieshet az Atlassian Runs on Atlassian programjából. Egy belső eszköznél ez kevésbé számít, de a biztonsági csapatának tudatosan kell elfogadnia.

Hitelesítés és jogosultságok

A Connect-alkalmazások közös titokkal aláírt JWT-vel hitelesítenek. A Forge ezt a manifestben deklarált OAuth 2.0 hatókörökkel váltja fel, a távoli háttérrendszereknél pedig egy Forge Invocation Tokennel, amelyet a szervere a JWT helyett validál.

A Jira- vagy Confluence-API minden hitelesített hívása ezután vagy asUser módon történik, az alkalmazást használó személy jogosultságaival, vagy asApp módon, amely az Atlassian szavaival „attól függetlenül működik, ki használja az alkalmazást”. Minden hívás végignézése és tudatos döntés róla a teljes migráció legfontosabb biztonsági felülvizsgálata.

Egy különbség meglepi a csapatokat. A Connect-modulok alapértelmezés szerint a licenc nélküli és a névtelen felhasználóknak is megjelennek; a Forge-modulok nem, hacsak a manifest az unlicensedAccess beállítással nem engedélyezi. Ha az alkalmazása bármit mutat az ügyfélszolgálati ügyfeleknek vagy a névtelen Confluence-olvasóknak, ezt az utat külön tesztelje.

A felhasználói felület

A Connect-oldalak iframe-ek, amelyek az Atlassian JavaScript API-ján keresztül kommunikálnak a Jirával vagy a Confluence-szel. A Forge két lehetőséget ad:

  • UI Kit: React-alapú keretrendszer, amely natív Atlassian-komponenseket jelenít meg. Gyors és egységes, de az Atlassian komponenseiből kell építkeznie: az egyedi HTML lehet, hogy nem működik, és statikus erőforrásként csak képeket fogad el.
  • Custom UI: saját HTML, CSS és JavaScript egy iframe-ben, amely az @forge/bridge segítségével kommunikál a termékkel.

Egy meglévő iframe-es kezelőfelület általában a legkevesebb változtatással a Custom UI-ra költözik. A kis paneleket és beállítási képernyőket gyakran gyorsabb UI Kitben újracsinálni.

Adatok

Itt csúsznak el a migrációk. A Forge-nak saját hosztolt tárolója van: kulcs-érték tároló, egyedi entitástároló, Forge SQL, és előzetes változatban egy objektumtároló. Az adatok telepítésenként elkülönülnek, és ugyanabban a helyen tárolódnak, mint a gazda Jira- vagy Confluence-webhely, így az adatrezidencia további beállítás nélkül megvan.

Mit jelent ez egy privát alkalmazásnál:

  • A Connect-alkalmazás saját adatbázisában lévő adatokat vagy egy egyszeri migrációs feladat viszi át a Forge tárolójába, vagy a helyükön maradnak, és a Forge Remote-on keresztül érhetők el.
  • Mindazt, amit a Connect-alkalmazás az Atlassian oldalán a saját alkalmazáskulcsa alatt tárolt, exportálni kell, amíg a régi alkalmazás még fut. Korán tesztelje, hogy az új alkalmazás be tudja-e olvasni; ne feltételezze.
  • A Forge az eltávolítás után 28 napig megőrzi a hosztolt adatokat, de az újratelepítés nem állítja vissza őket automatikusan.

A migrációt megismételhető szkriptként írja meg, ellenőrizhető darabszámokkal, gyakorolja be egy tesztwebhelyen, és őrizze meg az exportot.

A fokozatos út, és miért valószínűleg nem az Öné

Az Atlassian kíméletesebb utat épített a Connect-alkalmazásoknak: a Forge fokozatos bevezetését, amely megtartja a meglévő telepítéseket, a leírót Forge-manifestté alakítja, és modulcsaládonként halad, egyes moduloknál (például makróknál, egyedi mezőknél és munkafolyamat-validátoroknál) beépített adatmigrációval.

A bökkenő az útmutató első bekezdésében van: „A Forge fokozatos bevezetése csak a Marketplace-en már listázott Confluence- és Jira Connect-alkalmazásokhoz érhető el.”

Privát alkalmazásnál új Forge-alkalmazással számoljon. Az éles környezetbe telepíti, a fejlesztői konzolból származó telepítési linkkel megosztja a webhelyével, a régi Connect-alkalmazás mellett futtatja, amíg az adatokat migrálják és a felhasználók tesztelnek, majd eltávolítja a Connect-alkalmazást.

A bevezetési útmutatók a modulmegfeleltetésük miatt így is hasznosak, ahogy a Forge-ban nem elérhető Connect-képességek listája is: több Jira Service Management-modul és a mobilalkalmazás-támogatás nem tervezettként szerepel, a jiraReports pedig még mérlegelés alatt áll. Az első héten vesse össze a leíróját ezzel a listával. Egy ottani hiány megváltoztatja a tervet.

Terv 2027. január 31-től visszafelé

2026. október elejétől nagyjából tizenhét hét van hátra, és a december mindenkinek rövid. Egy tartható terv:

  1. Ezen a héten: listázzon minden LEGACY alkalmazást a fenti öt adattal. Erősítse meg, ki rendelkezik a forráskód és a hosztolási fiók felett.
  2. Október közepéig: minden alkalmazásnál döntsön a migrálásról, a cseréről vagy a kivezetésről. Tájékoztassa a kivezetett alkalmazások felhasználóit.
  3. Október végéig: Forge koncepcióbizonyítás a legnehezebb alkalmazás legnehezebb részére. Ez általában egy olyan modul, amelynek nincs közvetlen Forge-megfelelője, vagy az, amelyik a legtöbb adatot tárolja.
  4. November: fejlesztés, és az adatmigráció többszöri lefuttatása egy tesztwebhelyen.
  5. December eleje: telepítse a Forge-alkalmazást a Connect-alkalmazás mellé, migrálja az adatok egy másolatát, és ellenőriztesse azokkal, akik nap mint nap használják.
  6. 2027. január: végleges migráció, a felhasználók átterelése, és a Connect-alkalmazás eltávolítása csak azután, hogy az új egy ideig hibátlanul futott.

Egyetlen panel, amely Jira-adatokat olvas és semmit nem tárol, kis munka. Egy saját adatbázissal, munkafolyamat-szabályokkal és más rendszerekhez fűződő kapcsolatokkal rendelkező alkalmazásnak mindegyik hétre szüksége van.

Ha lekési a dátumot, az Atlassian által közzétett anyagok semmit nem mondanak arról, hogy az alkalmazás aznap leállna. De ekkor már olyan platformon futtat egy üzleti folyamatot, amelynek a gazdája abbahagyta a javítását. Kezelje ezt az időt kölcsönkapottként, és fejezze be a költözést.

Ha az eredeti fejlesztő már nincs meg

Az Atlassian kifejezetten foglalkozik ezzel az esettel. Ha nem tudja azonosítani vagy elérni az alkalmazás eredeti gazdáját, vagy már nincs fejlesztői kapacitása, egy Solution Partner bevonását javasolja. Azt is egyértelművé teszi, hogy forráskód nélkül „szükség lehet a Forge-on történő teljes újraépítésre”.

Forráskód nélkül sem vakon indul. A leíró felsorol mindent, amihez az alkalmazás kapcsolódik, a viselkedése megfigyelhető egy tesztwebhelyen, és ha a szervert a cége fizeti, láthatja, mi van ténylegesen telepítve. Az ezekből a darabokból történő újraépítés lassabb, mint egy portolás, de ismert mennyiség.

Hol kaphat segítséget

Átvesszük azt a kódot, amelyet a jelenlegi csapatból senki nem írt, kiderítjük, mit csinál valójában, és átköltöztetjük: egy Connect-alkalmazásnál ez a leíró és a szerver elolvasását, a Forge-alkalmazás megépítését, valamint az adatmigráció megírását és begyakorlását jelenti. Általában a régi rendszerek karbantartására vonatkozó munkánkkal kezdődik, és ha vannak fejlesztői, de nincs belőlük elég, a csapatbővítés a szükséges időre embereket ad a csapatához. Írja meg, mit csinál az alkalmazás, és hol fut: írjon az office@c9group.dev címre.