Haszowanie tokenów dla większego bezpieczeństwa

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Aby chronić tokeny dostępu i odświeżania OAuth w przypadku naruszenia bezpieczeństwa bazy danych, możesz włączyć automatyczne haszowanie tokenów w swojej organizacji Edge. Gdy ta funkcja jest włączona, Edge automatycznie tworzy zaszyfrowaną wersję nowo wygenerowanych tokenów dostępu i odświeżania OAuth przy użyciu określonego algorytmu. (Dalsze informacje o zbiorczym haszowaniu istniejących tokenów) Tokeny bez haszowania są używane w wywołaniach interfejsu API, a Edge weryfikuje je na podstawie zaszyfrowanych wersji w bazie danych.

Jeśli jesteś klientem Edge w chmurze

Jeśli jesteś klientem Edge w chmurze, skontaktuj się z zespołem pomocy Apigee, aby włączyć haszowanie w swojej organizacji i opcjonalnie zbiorcze haszowanie istniejących tokenów.

Jeśli jesteś klientem Edge for Private Cloud

Administratorzy Edge for Private Cloud mogą włączyć haszowanie tokenów, ustawiając te właściwości na poziomie organizacji za pomocą wywołania interfejsu API zarządzania pokazanego poniżej:

features.isOAuthTokenHashingEnabled = true

features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

Jeśli masz już zaszyfrowane tokeny i chcesz je zachować do momentu wygaśnięcia, ustaw w swojej organizacji te właściwości, gdzie algorytm haszowania jest zgodny z dotychczasowym algorytmem (np. SHA1, który był domyślnym algorytmem Edge). Jeśli tokeny nie zostały zaszyfrowane, użyj PLAIN.

features.isOAuthTokenFallbackHashingEnabled = true

features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

Oto przykładowe wywołanie interfejsu API, które umożliwia włączenie haszowania tokenów. Pamiętaj, aby w ładunku uwzględnić wszystkie dotychczasowe właściwości organizacji. W przeciwnym razie wszystkie dotychczasowe właściwości organizacji zostaną zastąpione tylko właściwościami ustawionymi za pomocą tego wywołania.

curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \
"<Organization type="trial" name="MyOrganization">
    <Properties>
        <Property name="features.isOAuthTokenHashingEnabled">true</Property>
        <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property>
        <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property>
        <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property>
        <Property...(an existing property)
        <Property...(an existing property)
        <Property...(an existing property)
    </Properties>
</Organization>"