অতিরিক্ত নিরাপত্তার জন্য হ্যাশিং টোকেন

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

ডাটাবেস নিরাপত্তা লঙ্ঘনের ঘটনায় OAuth অ্যাক্সেস এবং রিফ্রেশ টোকেন সুরক্ষিত রাখতে, আপনি আপনার Edge অর্গানাইজেশনে স্বয়ংক্রিয় টোকেন হ্যাশিং চালু করতে পারেন। যখন এই ফিচারটি চালু করা হয়, Edge আপনার নির্দিষ্ট করা অ্যালগরিদম ব্যবহার করে নতুন তৈরি হওয়া OAuth অ্যাক্সেস এবং রিফ্রেশ টোকেনগুলোর একটি হ্যাশ করা সংস্করণ স্বয়ংক্রিয়ভাবে তৈরি করে। (বিদ্যমান টোকেনগুলো একসাথে হ্যাশ করার তথ্য নিচে দেওয়া হলো।) হ্যাশ না করা টোকেনগুলো API কলে ব্যবহৃত হয় এবং Edge ডাটাবেসে থাকা হ্যাশ করা সংস্করণগুলোর সাথে সেগুলোকে যাচাই করে।

আপনি যদি একজন এজ ক্লাউড গ্রাহক হন

আপনি যদি এজ ক্লাউডের গ্রাহক হন, তাহলে আপনার প্রতিষ্ঠানে হ্যাশিং চালু করতে এবং ঐচ্ছিকভাবে বিদ্যমান টোকেনগুলোকে একত্রে হ্যাশ করতে Apigee সাপোর্টের সাথে যোগাযোগ করুন।

আপনি যদি Edge for Private Cloud-এর একজন গ্রাহক হন

Edge for Private Cloud অ্যাডমিনিস্ট্রেটররা নিচে দেখানো ম্যানেজমেন্ট এপিআই কলটি ব্যবহার করে এই অর্গানাইজেশন-লেভেল প্রপার্টিগুলো সেট করার মাধ্যমে টোকেন হ্যাশিং সক্রিয় করতে পারেন:

features.isOAuthTokenHashingEnabled = true

features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

আপনার কাছে যদি আগে থেকে হ্যাশ করা টোকেন থাকে এবং সেগুলোর মেয়াদ শেষ না হওয়া পর্যন্ত সেগুলো ধরে রাখতে চান, তাহলে আপনার প্রতিষ্ঠানে নিম্নলিখিত প্রোপার্টিগুলো সেট করুন, যেখানে হ্যাশিং অ্যালগরিদমটি বিদ্যমান অ্যালগরিদমের সাথে মিলবে (উদাহরণস্বরূপ, SHA1, যা Edge-এর আগের ডিফল্ট ছিল)। যদি টোকেনগুলো হ্যাশ করা না হয়ে থাকে, তাহলে PLAIN ব্যবহার করুন।

features.isOAuthTokenFallbackHashingEnabled = true

features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

টোকেন হ্যাশিং সক্রিয় করার জন্য এখানে একটি নমুনা এপিআই কল দেওয়া হলো। পেলোডে অবশ্যই প্রতিষ্ঠানের বিদ্যমান সমস্ত প্রপার্টি অন্তর্ভুক্ত করবেন। যদি তা না করেন, তাহলে প্রতিষ্ঠানের বিদ্যমান সমস্ত প্রপার্টি শুধুমাত্র এই কলের মাধ্যমে আপনার সেট করা প্রপার্টিগুলো দ্বারা ওভাররাইট হয়ে যাবে।

curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \
"<Organization type="trial" name="MyOrganization">
    <Properties>
        <Property name="features.isOAuthTokenHashingEnabled">true</Property>
        <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property>
        <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property>
        <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property>
        <Property...(an existing property)
        <Property...(an existing property)
        <Property...(an existing property)
    </Properties>
</Organization>"