Ek güvenlik için jetonlardan karma oluşturma

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Veritabanı güvenlik ihlali durumunda OAuth erişim ve yenileme jetonlarını korumak için Edge kuruluşunuzda otomatik jeton karma oluşturmayı etkinleştirebilirsiniz. Özellik etkinleştirildiğinde Edge, belirttiğiniz algoritmayı kullanarak yeni oluşturulan OAuth erişim ve yenileme jetonlarının karma oluşturulmuş bir sürümünü otomatik olarak oluşturur. (Mevcut jetonların toplu olarak karma oluşturma işlemiyle ilgili bilgiler aşağıda verilmiştir.) Karma oluşturulmamış jetonlar API çağrılarında kullanılır ve Edge, bunları veritabanındaki karma oluşturulmuş sürümlere göre doğrular.

Edge Cloud müşterisiyseniz

Edge Cloud müşterisiyseniz kuruluşunuzda karma oluşturmayı etkinleştirmek ve isteğe bağlı olarak mevcut jetonları toplu olarak karma oluşturmak için Apigee Destek Ekibi ile iletişime geçin.

Edge for Private Cloud müşterisiyseniz

Edge for Private Cloud yöneticileri, aşağıda gösterilen yönetim API'si çağrısını kullanarak bu kuruluş düzeyindeki özellikleri ayarlayarak jeton karma oluşturmayı etkinleştirebilir:

features.isOAuthTokenHashingEnabled = true

features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

Mevcut karma oluşturma işlemi uygulanmış jetonlarınız varsa ve bu jetonları geçerlilikleri sona erene kadar saklamak istiyorsanız kuruluşunuzda aşağıdaki özellikleri ayarlayın. Burada karma oluşturma algoritması, mevcut algoritmayla (ör. SHA1, eski Edge varsayılanı) eşleşir. Jetonlar karma oluşturma işlemine tabi tutulmadıysa PLAIN değerini kullanın.

features.isOAuthTokenFallbackHashingEnabled = true

features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

Jeton karma oluşturmayı etkinleştirmek için örnek bir API çağrısını aşağıda bulabilirsiniz. Mevcut tüm kuruluş özelliklerini yükleme işlemine dahil ettiğinizden emin olun. Aksi takdirde, mevcut tüm kuruluş mülklerinin üzerine yalnızca bu çağrıyla ayarladığınız mülkler yazılır.

curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \
"<Organization type="trial" name="MyOrganization">
    <Properties>
        <Property name="features.isOAuthTokenHashingEnabled">true</Property>
        <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property>
        <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property>
        <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property>
        <Property...(an existing property)
        <Property...(an existing property)
        <Property...(an existing property)
    </Properties>
</Organization>"