Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Aby chronić tokeny dostępu i odświeżania OAuth w przypadku naruszenia bezpieczeństwa bazy danych, możesz włączyć automatyczne haszowanie tokenów w swojej organizacji Edge. Gdy ta funkcja jest włączona, Edge automatycznie tworzy zaszyfrowaną wersję nowo wygenerowanych tokenów dostępu i odświeżania OAuth przy użyciu określonego algorytmu. (Dalsze informacje o zbiorczym haszowaniu istniejących tokenów) Tokeny bez haszowania są używane w wywołaniach interfejsu API, a Edge weryfikuje je na podstawie zaszyfrowanych wersji w bazie danych.
Jeśli jesteś klientem Edge w chmurze
Jeśli jesteś klientem Edge w chmurze, skontaktuj się z zespołem pomocy Apigee, aby włączyć haszowanie w swojej organizacji i opcjonalnie zbiorcze haszowanie istniejących tokenów.
Jeśli jesteś klientem Edge for Private Cloud
Administratorzy Edge for Private Cloud mogą włączyć haszowanie tokenów, ustawiając te właściwości na poziomie organizacji za pomocą wywołania interfejsu API zarządzania pokazanego poniżej:
features.isOAuthTokenHashingEnabled = true features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
Jeśli masz już zaszyfrowane tokeny i chcesz je zachować do momentu wygaśnięcia, ustaw w swojej organizacji te właściwości, gdzie algorytm haszowania jest zgodny z dotychczasowym algorytmem (np. SHA1, który był domyślnym algorytmem Edge). Jeśli tokeny nie zostały zaszyfrowane, użyj PLAIN.
features.isOAuthTokenFallbackHashingEnabled = true features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
Oto przykładowe wywołanie interfejsu API, które umożliwia włączenie haszowania tokenów. Pamiętaj, aby w ładunku uwzględnić wszystkie dotychczasowe właściwości organizacji. W przeciwnym razie wszystkie dotychczasowe właściwości organizacji zostaną zastąpione tylko właściwościami ustawionymi za pomocą tego wywołania.
curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \ "<Organization type="trial" name="MyOrganization"> <Properties> <Property name="features.isOAuthTokenHashingEnabled">true</Property> <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property> <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property> <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property> <Property...(an existing property) <Property...(an existing property) <Property...(an existing property) </Properties> </Organization>"