আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
ডাটাবেস নিরাপত্তা লঙ্ঘনের ঘটনায় OAuth অ্যাক্সেস এবং রিফ্রেশ টোকেন সুরক্ষিত রাখতে, আপনি আপনার Edge অর্গানাইজেশনে স্বয়ংক্রিয় টোকেন হ্যাশিং চালু করতে পারেন। যখন এই ফিচারটি চালু করা হয়, Edge আপনার নির্দিষ্ট করা অ্যালগরিদম ব্যবহার করে নতুন তৈরি হওয়া OAuth অ্যাক্সেস এবং রিফ্রেশ টোকেনগুলোর একটি হ্যাশ করা সংস্করণ স্বয়ংক্রিয়ভাবে তৈরি করে। (বিদ্যমান টোকেনগুলো একসাথে হ্যাশ করার তথ্য নিচে দেওয়া হলো।) হ্যাশ না করা টোকেনগুলো API কলে ব্যবহৃত হয় এবং Edge ডাটাবেসে থাকা হ্যাশ করা সংস্করণগুলোর সাথে সেগুলোকে যাচাই করে।
আপনি যদি একজন এজ ক্লাউড গ্রাহক হন
আপনি যদি এজ ক্লাউডের গ্রাহক হন, তাহলে আপনার প্রতিষ্ঠানে হ্যাশিং চালু করতে এবং ঐচ্ছিকভাবে বিদ্যমান টোকেনগুলোকে একত্রে হ্যাশ করতে Apigee সাপোর্টের সাথে যোগাযোগ করুন।
আপনি যদি Edge for Private Cloud-এর একজন গ্রাহক হন
Edge for Private Cloud অ্যাডমিনিস্ট্রেটররা নিচে দেখানো ম্যানেজমেন্ট এপিআই কলটি ব্যবহার করে এই অর্গানাইজেশন-লেভেল প্রপার্টিগুলো সেট করার মাধ্যমে টোকেন হ্যাশিং সক্রিয় করতে পারেন:
features.isOAuthTokenHashingEnabled = true features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
আপনার কাছে যদি আগে থেকে হ্যাশ করা টোকেন থাকে এবং সেগুলোর মেয়াদ শেষ না হওয়া পর্যন্ত সেগুলো ধরে রাখতে চান, তাহলে আপনার প্রতিষ্ঠানে নিম্নলিখিত প্রোপার্টিগুলো সেট করুন, যেখানে হ্যাশিং অ্যালগরিদমটি বিদ্যমান অ্যালগরিদমের সাথে মিলবে (উদাহরণস্বরূপ, SHA1, যা Edge-এর আগের ডিফল্ট ছিল)। যদি টোকেনগুলো হ্যাশ করা না হয়ে থাকে, তাহলে PLAIN ব্যবহার করুন।
features.isOAuthTokenFallbackHashingEnabled = true features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
টোকেন হ্যাশিং সক্রিয় করার জন্য এখানে একটি নমুনা এপিআই কল দেওয়া হলো। পেলোডে অবশ্যই প্রতিষ্ঠানের বিদ্যমান সমস্ত প্রপার্টি অন্তর্ভুক্ত করবেন। যদি তা না করেন, তাহলে প্রতিষ্ঠানের বিদ্যমান সমস্ত প্রপার্টি শুধুমাত্র এই কলের মাধ্যমে আপনার সেট করা প্রপার্টিগুলো দ্বারা ওভাররাইট হয়ে যাবে।
curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \ "<Organization type="trial" name="MyOrganization"> <Properties> <Property name="features.isOAuthTokenHashingEnabled">true</Property> <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property> <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property> <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property> <Property...(an existing property) <Property...(an existing property) <Property...(an existing property) </Properties> </Organization>"