Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Veritabanı güvenlik ihlali durumunda OAuth erişim ve yenileme jetonlarını korumak için Edge kuruluşunuzda otomatik jeton karma oluşturmayı etkinleştirebilirsiniz. Özellik etkinleştirildiğinde Edge, belirttiğiniz algoritmayı kullanarak yeni oluşturulan OAuth erişim ve yenileme jetonlarının karma oluşturulmuş bir sürümünü otomatik olarak oluşturur. (Mevcut jetonların toplu olarak karma oluşturma işlemiyle ilgili bilgiler aşağıda verilmiştir.) Karma oluşturulmamış jetonlar API çağrılarında kullanılır ve Edge, bunları veritabanındaki karma oluşturulmuş sürümlere göre doğrular.
Edge Cloud müşterisiyseniz
Edge Cloud müşterisiyseniz kuruluşunuzda karma oluşturmayı etkinleştirmek ve isteğe bağlı olarak mevcut jetonları toplu olarak karma oluşturmak için Apigee Destek Ekibi ile iletişime geçin.
Edge for Private Cloud müşterisiyseniz
Edge for Private Cloud yöneticileri, aşağıda gösterilen yönetim API'si çağrısını kullanarak bu kuruluş düzeyindeki özellikleri ayarlayarak jeton karma oluşturmayı etkinleştirebilir:
features.isOAuthTokenHashingEnabled = true features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
Mevcut karma oluşturma işlemi uygulanmış jetonlarınız varsa ve bu jetonları geçerlilikleri sona erene kadar saklamak istiyorsanız kuruluşunuzda aşağıdaki özellikleri ayarlayın. Burada karma oluşturma algoritması, mevcut algoritmayla (ör. SHA1, eski Edge varsayılanı) eşleşir. Jetonlar karma oluşturma işlemine tabi tutulmadıysa PLAIN değerini kullanın.
features.isOAuthTokenFallbackHashingEnabled = true features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
Jeton karma oluşturmayı etkinleştirmek için örnek bir API çağrısını aşağıda bulabilirsiniz. Mevcut tüm kuruluş özelliklerini yükleme işlemine dahil ettiğinizden emin olun. Aksi takdirde, mevcut tüm kuruluş mülklerinin üzerine yalnızca bu çağrıyla ayarladığınız mülkler yazılır.
curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \ "<Organization type="trial" name="MyOrganization"> <Properties> <Property name="features.isOAuthTokenHashingEnabled">true</Property> <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property> <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property> <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property> <Property...(an existing property) <Property...(an existing property) <Property...(an existing property) </Properties> </Organization>"