Текст: Kristijan Sekereš
Крај на поддршката за Atlassian Connect на 31 јануари 2027: преселување на сопствените апликации за Jira и Confluence на Forge

На 31 јануари 2027 Atlassian ја завршува поддршката за Connect, рамката врз која беа изградени повеќето постари апликации за Jira и Confluence Cloud. Од тој ден, како што вели Atlassian, тој „ќе ги решава само критичните безбедносни ранливости во Connect“, а приватна апликација што сè уште работи на Connect „повеќе нема да биде поддржана и може да престане правилно да работи“.
Ако секоја апликација на вашиот сајт доаѓа од Atlassian Marketplace, ова е работа на вашите добавувачи, а повеќето веќе ја завршиле: Atlassian во август 2026 објави дека „над 95% од платените лиценци за апликации се мигрирани на Forge“.
Оваа статија е за другиот случај. Вашата компанија има апликација за Jira или Confluence што некој ја изградил за вас: внатрешен развивач, изведувач, партнер. Инсталирана е преку врска, а не купена. Никој надвор од вашата компанија нема да ја пресели, а лицето што ја напишало можеби веќе не е тука.
Што значи крај на поддршката, а што не значи
Нема објавен датум на исклучување. Atlassian не кажал дека апликациите на Connect престануваат да работат на 1 февруари 2027, а неговото првобитно соопштение за временската рамка велеше дека „купувачите што имаат инсталирани апликации на Connect нема да го изгубат пристапот до апликацијата“.
Не читајте го тоа како сигурност. Она што се менува е дека во Atlassian повеќе никој не се грижи за Connect:
- Се поправаат само критичните безбедносни ранливости. Некритичните грешки остануваат.
- „Функциите на Connect ќе се повлекуваат со кратко известување.“
- Поддршката на Atlassian „нема да може да ги поправа проблемите предизвикани од таа наследена технологија“.
- Со зборовите на самиот Atlassian: „Connect нема да остане во стабилна состојба по крајот на поддршката. Дефектите ќе се зголемуваат, а јазовите во компатибилноста ќе се шират.“
Значи ризикот е постепен, а не бездна. Веројатен пад: Jira менува страница, панел на Connect престанува да се прикажува, а нема кај кого да се отвори тикет. Ако таа апликација е дел од финансиско одобрување или од service desk за купувачи, ќе дознаете од луѓето што зависат од неа.
Што веќе се случи
Јануарскиот датум е последниот чекор од низа што почна во 2025.
- Септември 2025: Marketplace престана да прифаќа нови апликации на Connect.
- 31 март 2026: ажурирањата се замрзнаа. Насоките на Atlassian за сопствени апликации го кажаа тоа директно: по тој датум „повеќе нема да можете да праќате ажурирања до апликациите на Connect“. Кодот на вашиот сервер сè уште можете да го менувате, но она што апликацијата ѝ го пријавува на Jira или Confluence (нејзините модули, опсези и webhook-ови) е фиксно.
- Март 2026: временската рамка велеше и дека „можноста за инсталирање нови приватни апликации на Connect преку Connected Apps ќе стане недостапна“. Третирајте ја деинсталацијата како еднонасочна: не отстранувајте приватна апликација на Connect само за да видите што ќе се скрши.
- Август 2026: Atlassian го помести крајот на поддршката од декември 2026 на 31 јануари 2027. Тоа е еден месец повеќе. Не планирајте на уште едно поместување.
- Сега: Atlassian воведува предупредувања во Atlassian Administration, каде што приватните апликации што се сè уште на Connect се „означени со статусот LEGACY“.
Наоѓање на вашите приватни апликации
Почнете во Atlassian Administration, на страницата Connected Apps. Сè што е означено со LEGACY работи на Connect. Контролната листа на Atlassian за препознавање приватна апликација: ако повеќето од ова важи, вие треба да ја преселите:
- инсталирана е преку директна врска или во режим за развивачи, а не од Marketplace;
- не е видлива при пребарување на Marketplace;
- вашата организација го одржува изворниот код;
- нема информации за лиценцирање, а вашата организација е единствената наведена под инсталациите;
- на нејзината страница во Connected Apps нема странична лента со поврзани врски (апликациите од Marketplace имаат).
Atlassian додава и едно практично правило: сопствена облачна апликација изградена пред повеќе од пет години веројатно е апликација на Connect, а апликациите на Connect се хостираат надвор од Atlassian, „обично на услуга како Heroku, AWS, Azure или Google Cloud Platform“. Врската View app details на апликацијата покажува кој е развивачот, колку што знае Atlassian.
За секоја апликација запишете пет работи пред некој да допре код:
- Што прави и кој ја користи, во реченица што деловниот сопственик би ја препознал.
- Каде е изворниот код. Репозиториум што вие го контролирате, лаптоп на изведувач или никаде.
- Каде работи и чија сметка го плаќа хостингот. Ако серверот е на облачна сметка на поранешен изведувач, тоа е ризик денес, а не во јануари.
- Дескрипторот. Секоја апликација на Connect служи датотека
atlassian-connect.jsonна некој URL. Таа го наведува секој модул, опсег и webhook што апликацијата го користи, што ја прави најсигурниот попис што ќе го добиете. - Кои податоци ги чува и каде: во сопствена база на податоци или во својства зачувани на задачи во Jira и страници во Confluence.
Одлучете пред да градите
Не секоја приватна апликација заслужува миграција. Советот на самиот Atlassian е да проверите дали некоја вградена функција во Jira или Confluence сега ја врши работата и да ги мигрирате само оние што организацијата сè уште ги користи. Старите апликации често пополнувале празнина што производот оттогаш ја затворил.
Секоја апликација добива еден од три одговори: миграција, замена со нешто поддржано или повлекување. Повлекувањето е легитимен исход. Atlassian препорачува, ако отфрлите апликација, да ги известите нејзините корисници и да го закажете отстранувањето пред 31 јануари 2027, наместо да ја оставите сама да падне.
Што вклучува преселувањето на Forge
Forge не е Connect под ново име. Моделот на хостирање, безбедносниот модел и моделот на интерфејсот се разликуваат, и затоа Atlassian им вели дури и на сопствениците на едноставни апликации рано да почнат со доказ на концепт.
Хостирање
Апликацијата на Connect е веб-услуга што вие ја водите. Апликацијата на Forge работи на инфраструктурата на Atlassian како функции со тврди ограничувања: 25 секунди за функција што ја активира корисник, до 900 секунди за асинхрони настани и закажани активирања. Апликација на Connect што извршува десетминутна синхронизација додека корисникот чека мора таа работа да ја пресели во асинхрони настани, а сè што трае подолго од петнаесет минути мора да се подели на чекори. Ограничени се и излезните повици: секој домен што не е наведен во манифестот на апликацијата се одбива.
Задржување на постојниот заден систем
Forge Remote ѝ овозможува на апликацијата на Forge да повикува услуги што ги хостирате на друго место, му овозможува на вашиот сервер да провери дали барањето навистина дошло од Forge и му дава на вашиот заден систем токени за повикување на API-јата на Atlassian. За приватна апликација со години деловна логика на својот сервер, ова често е пократкиот пат: интерфејсот и точките на интеграција се преселуваат на Forge, а логиката останува каде што е.
Компромисот: Forge Remote може да ја направи апликацијата неподобна за програмата Runs on Atlassian. За внатрешна алатка тоа е помалку важно, но вашиот безбедносен тим треба да го прифати свесно.
Автентикација и дозволи
Апликациите на Connect се автентицираат со JWT потпишан со заедничка тајна. Forge го заменува тоа со OAuth 2.0 опсези наведени во манифестот и, за далечните заднински системи, со Forge Invocation Token што вашиот сервер го проверува наместо JWT.
Секој автентициран повик кон API на Jira или Confluence потоа се прави или asUser, со дозволите на лицето што ја користи апликацијата, или asApp, што со зборовите на Atlassian работи „без оглед на тоа кој ја користи апликацијата“. Поминувањето низ секој повик и намерниот избор е најважниот безбедносен преглед во целата миграција.
Една разлика ги изненадува тимовите. Модулите на Connect стандардно се прикажуваат за корисници без лиценца и за анонимни корисници; модулите на Forge не, освен ако манифестот експлицитно не го вклучи unlicensedAccess. Ако вашата апликација им прикажува нешто на купувачите во service desk или на анонимни читатели во Confluence, тестирајте ја таа патека посебно.
Корисничкиот интерфејс
Страниците на Connect се iframe што разговараат со Jira или Confluence преку JavaScript API на Atlassian. Forge ви дава две опции:
- UI Kit: рамка заснована на React што прикажува вградени компоненти на Atlassian. Брзо и конзистентно, но градите од компонентите на Atlassian: сопствен HTML можеби нема да работи, а единствените статични ресурси што ги прифаќа се слики.
- Custom UI: ваш сопствен HTML, CSS и JavaScript во iframe, што разговара со производот преку
@forge/bridge.
Постоечки преден дел во iframe обично се преселува на Custom UI со најмалку промени. Малите панели и екраните за поставки често побрзо се прават одново во UI Kit.
Податоци
Тука миграциите тргнуваат наопаку. Forge има сопствено хостирано складиште: key-value складиште, складиште за сопствени ентитети, Forge SQL и складиште за објекти во preview. Податоците се ограничени по инсталација и се чуваат на истата локација како сајтот на Jira или Confluence домаќинот, па локацијата на податоците е решена без дополнителна конфигурација.
Што значи тоа за приватна апликација:
- Податоците во сопствената база на апликацијата на Connect или се преселуваат во складиштето на Forge со еднократна задача за миграција, или остануваат каде што се и се пристапува до нив преку Forge Remote.
- Сè што апликацијата на Connect зачувала на страната на Atlassian под својот клуч на апликација треба да се извезе додека старата апликација сè уште работи. Тестирајте рано дали новата апликација може да го прочита; не претпоставувајте.
- Forge ги чува хостираните податоци 28 дена по деинсталацијата, но повторната инсталација не ги враќа автоматски.
Напишете ја миграцијата како скрипта што може да се повторува, со бројки што може да се проверат, пробајте ја на тест-сајт и чувајте го извозот.
Постепениот пат, и зошто веројатно не е ваш
Atlassian изгради понежен пат за апликациите на Connect: постепено усвојување на Forge, задржување на постојните инсталации, претворање на дескрипторот во манифест на Forge и преселување на едно семејство модули истовремено, со вградена миграција на податоците за некои модули како макроа, сопствени полиња и валидатори во тековите на работа.
Уловката е во првиот пасус од водичот: „Постепеното усвојување на Forge е достапно само за апликации на Connect за Confluence и Jira што веќе се наведени на Marketplace.“
За приватна апликација, планирајте нова апликација на Forge. Ја распоредувате во продукциската околина, ја споделувате со вашиот сајт преку врска за инсталација од конзолата за развивачи, ја пуштате покрај старата апликација на Connect додека се мигрираат податоците и корисниците тестираат, а потоа ја отстранувате апликацијата на Connect.
Водичите за усвојување сепак се корисни заради нивното мапирање на модулите, како и списокот на можности на Connect што не се достапни во Forge: неколку модули на Jira Service Management и поддршката за мобилната апликација се означени како непланирани, а jiraReports сè уште се разгледува. Проверете го вашиот дескриптор наспроти тој список во првата недела. Празнина таму го менува дизајнот.
План наназад од 31 јануари 2027
Од почетокот на октомври 2026 остануваат околу седумнаесет недели, а декември е краток за сите. План што издржува:
- Оваа недела: наведете ја секоја апликација LEGACY со петте факти погоре. Потврдете кој ги контролира изворниот код и сметката за хостинг.
- До средината на октомври: одлучете за секоја апликација дали е миграција, замена или повлекување. Известете ги корисниците на сè што се повлекува.
- До крајот на октомври: доказ на концепт на Forge за најтешкиот дел од најтешката апликација. Обично тоа е модул без директен еквивалент во Forge или оној што чува најмногу податоци.
- Ноември: изработка и повеќекратно извршување на миграцијата на податоците наспроти тест-сајт.
- Почеток на декември: инсталирајте ја апликацијата на Forge покрај апликацијата на Connect, мигрирајте копија од податоците и оставете ги луѓето што ја користат секој ден да ја проверат.
- Јануари 2027: конечна миграција, префрлање на корисниците и отстранување на апликацијата на Connect дури откако новата ќе работи чисто некое време.
Еден панел што чита податоци од Jira и не чува ништо е мала работа. Апликација со сопствена база, правила за тековите на работа и врски со други системи бара секоја од тие недели.
Ако го пропуштите датумот, ништо што Atlassian објавил не вели дека апликацијата престанува тој ден. Но тогаш водите деловен процес на платформа што нејзиниот сопственик престанал да ја поправа. Третирајте го тоа време како позајмено и завршете го преселувањето.
Кога изворниот развивач го нема
Atlassian директно се осврнува на овој случај. Ако не можете да го идентификувате или контактирате изворниот сопственик на апликацијата, или повеќе немате капацитет за развој, предлага ангажирање Solution Partner. Подеднакво јасно кажува дека без изворниот код „можеби ќе биде потребно апликацијата да се изгради од нула на Forge“.
Дури и без изворен код, не почнувате на слепо. Дескрипторот наведува сè во што се приклучува апликацијата, нејзиното однесување може да се набљудува на тест-сајт, а ако вашата компанија го плаќа серверот, можете да видите што навистина е распоредено. Повторна изградба од тие делови е побавна од пренесување, но е позната големина.
Каде да побарате помош
Преземаме код што никој од тековниот тим не го напишал, откриваме што навистина прави и го преселуваме: за апликација на Connect тоа значи читање на дескрипторот и серверот, изградба на апликацијата на Forge и пишување и пробање на миграцијата на податоците. Нашата работа на одржување наследени системи обично е местото каде што ова почнува, а ако имате развивачи, но не доволно, зајакнувањето на тимот додава луѓе во вашиот тим за времетраењето на проектот. Кажете ни што прави апликацијата и каде работи: пишете ни на office@c9group.dev.