أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
يوفّر Apigee Edge إطار عمل OAuth 2.0 لتأمين واجهات برمجة التطبيقات. OAuth2 هو أحد أكثر أنظمة المصادقة ومنح الأذونات المستندة إلى الرموز المميزة شيوعًا والمفتوحة المصدر و. ويتيح لتطبيقات العميل الوصول إلى واجهات برمجة التطبيقات نيابةً عن المستخدمين بدون أن يضطر المستخدمون إلى الكشف عن اسم المستخدم وكلمة المرور.
يسمح Apigee Edge للمطوّرين بإنشاء رموز الدخول و/أو رموز إعادة التحميل من خلال تنفيذ أيّ من أنواع منح OAuth2 الأربعة - بيانات اعتماد العميل، كلمة المرور، الضمني، و رمز التفويض - باستخدام سياسة OAuthv2. تستخدم تطبيقات العميل رموز الدخول للوصول إلى واجهات برمجة التطبيقات الآمنة. يحتوي كل رمز دخول على وقت انتهاء صلاحية خاص به، ويمكن ضبطه في سياسة OAuthv2.
يتم اختياريًا إصدار رموز إعادة التحميل مع رموز الدخول باستخدام بعض أنواع المنح. تُستخدم رموز إعادة التحميل للحصول على رموز دخول جديدة وصالحة بعد انتهاء صلاحية رمز الدخول الأصلي أو إبطاله. يمكن أيضًا ضبط وقت انتهاء صلاحية رموز إعادة التحميل في سياسة OAuthv2.
ممارسة غير مستحسنة
يؤدي ضبط وقت انتهاء صلاحية طويل لرمز الدخول و/أو الرمز المميز لإعادة التحميل في سياسة OAuthv2 إلى تراكم رموز OAuth وزيادة مساحة القرص المستخدَمة على عُقد Cassandra.
تعرض سياسة OAuthV2 التالية مثالاً على وقت انتهاء صلاحية طويل يبلغ 200 يوم لرموز إعادة التحميل:
<OAuthV2 name="GenerateAccessToken"> <Operation>GenerateAccessToken</Operation> <ExpiresIn>1800000</ExpiresIn> <!-- 30 minutes --> <RefreshTokenExpiresIn>17280000000</RefreshTokenExpiresIn> <!-- 200 days --> <SupportedGrantTypes> <GrantType>password</GrantType> </SupportedGrantTypes> <GenerateResponse enabled="true"/> </OAuthV2>
في المثال أعلاه:
- تم ضبط رمز الدخول بوقت انتهاء صلاحية منخفض بشكل معقول يبلغ 30 دقيقة.
- تم ضبط الرمز المميز لإعادة التحميل بوقت انتهاء صلاحية طويل جدًا يبلغ 200 يوم.
- إذا كان عدد الزيارات إلى واجهة برمجة التطبيقات هذه 10 طلبات في الثانية، يمكنها إنشاء ما يصل إلى 864,000 رمز في اليوم.
- بما أنّ رموز إعادة التحميل تنتهي صلاحيتها بعد 200 يوم فقط، تظل في مخزن البيانات (Cassandra) لفترة طويلة ما يؤدي إلى تراكمها باستمرار.
التأثير
- يؤدي ذلك إلى زيادة كبيرة في مساحة القرص المستخدَمة في مخزن البيانات (Cassandra).
- بالنسبة إلى مستخدمي السحابة الإلكترونية الخاصة، قد يؤدي ذلك إلى زيادة تكاليف التخزين، أو في أسوأ الحالات، قد يمتلئ القرص ويؤدي إلى أخطاء في وقت التشغيل أو انقطاع الخدمة.
أفضل الممارسات
استخدِم وقت انتهاء صلاحية منخفضًا ومناسبًا لرموز الدخول وإعادة التحميل في OAuth، وذلك حسب متطلبات الأمان المحدّدة ، حتى يتم حذفها بسرعة وتجنُّب تراكمها.
اضبط وقت انتهاء صلاحية رموز إعادة التحميل بطريقة تجعلها صالحة لفترة أطول قليلاً من رموز الدخول. على سبيل المثال، إذا ضبطت 30 دقيقة لرمز الدخول، ثم ضبطت 60 دقيقة لـ الرمز المميز لإعادة التحميل.
يضمن ذلك ما يلي:
- هناك وقت كافٍ لاستخدام الرمز المميز لإعادة التحميل لإنشاء رموز دخول ورموز مميزة جديدة لإعادة التحميل بعد انتهاء صلاحية رمز الدخول.
- ستنتهي صلاحية رموز إعادة التحميل بعد فترة قصيرة ويمكن حذفها في الوقت المناسب لتجنُّب تراكمها.