Partager via


Les secrets clients OAuth nouvellement générés sont affichés uniquement au moment de la création

Avec cette version, nous modifions la façon dont Azure DevOps affiche les secrets clients OAuth. À présent, les secrets clients nouvellement générés ne seront affichés qu’une seule fois au moment de la création. Cela signifie qu’ils ne seront plus récupérables via l’interface utilisateur ou l’API. Cette modification réduit le risque d’exposition accidentelle et encourage les pratiques de stockage sécurisées.

Pour plus d’informations, consultez les notes de publication.

Sécurité avancée GitHub pour Azure DevOps

General

Boards

Repos

Essai

Sécurité avancée GitHub pour Azure DevOps

Nouvel événement de raccordement de service terminé de traitement SARIF

Par le biais de l’expérience de raccordements de service, vous pouvez désormais être averti par le biais de hooks de service une fois que le traitement SARIF pour les tâches de build Advanced Security a été terminé pour votre organisation ou sélectionner des dépôts.

General

Les secrets clients OAuth ne s’affichent qu’une seule fois

Dans le cadre de notre engagement continu en matière de sécurité et de bonnes pratiques du secteur, Azure DevOps applique désormais une visibilité ponctuelle pour les secrets clients OAuth. À compter de cette version, les secrets clients nouvellement générés ne seront affichés qu’une seule fois au moment de la création et ne seront plus récupérables via l’interface utilisateur ou l’API.

Cette modification inclut la mise hors service de l’API Obtenir le secret d’inscription. Les utilisateurs sont encouragés à stocker en toute sécurité les secrets immédiatement lors de la génération à l’aide d’outils tels qu’Azure Key Vault. Pour la rotation des secrets, Azure DevOps prend en charge les secrets qui se chevauchent pour garantir la continuité et réduire les temps d’arrêt. Cette mise à jour prendra effet à compter du 2 septembre 2025. En savoir plus dans notre billet de blog.

Boards

Prise en charge de la liste de contrôle dynamique dans les champs Markdown de l’élément de travail

Les champs Markdown dans les éléments de travail prennent désormais en charge les listes de contrôle interactives. Vérifiez ou décochez rapidement les éléments sans quitter le champ, comme dans les descriptions des demandes de tirage. Cette fonctionnalité est automatiquement disponible dans n’importe quel champ de texte volumineux ou commentaire avec Markdown activé.

Gif pour la prise en charge de la liste de contrôle de démonstration dans l’élément de travail.

Repos

Navigation améliorée pour les threads de demande de tirage (pull request) et les discussions

Nous avons introduit de nouveaux raccourcis clavier qui permettent de parcourir les discussions et les threads de demande de tirage :

  • Passer à la discussion précédente - ctrl+alt+w
  • Passer à la discussion suivante - ctrl+alt+s
  • Réduire le thread sélectionné - ctrl+alt+c
  • Développer le thread sélectionné - ctrl+alt+e

Vous trouverez plus d’informations sur les raccourcis clavier disponibles n Azure DevOps dans la documentation officielle : Raccourcis clavier pour le portail web et Team Explorer.

Essai

Associer des tests automatisés aux cas de test

Auparavant, la prise en charge a été introduite pour associer des tests automatisés écrits dans différentes langues à des cas de test directement à partir de pipelines. Cette fonctionnalité a maintenant été étendue pour permettre le lancement de l’association directement à partir du cas de test lui-même.

Résolution d’un défaut empêchant la suppression du lien Travail associé lorsqu’une étape partagée a été supprimée d’un cas de test.

Étapes suivantes

Note

Ces fonctionnalités seront déployées au cours des deux à trois prochaines semaines. Accédez à Azure DevOps et jetez un coup d’œil.

Comment fournir des commentaires

Nous aimerions entendre ce que vous pensez de ces fonctionnalités. Utilisez le menu d’aide pour signaler un problème ou fournir une suggestion.

Faire une suggestion

Vous pouvez également obtenir des conseils et répondre à vos questions par la communauté sur Stack Overflow.