Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Для защиты токенов доступа и обновления OAuth в случае взлома базы данных вы можете включить автоматическое хеширование токенов в вашей организации Edge. При включении этой функции Edge автоматически создает хешированную версию вновь сгенерированных токенов доступа и обновления OAuth, используя указанный вами алгоритм. (Информация о массовом хешировании существующих токенов приведена ниже.) Нехешированные токены используются в вызовах API, и Edge проверяет их на соответствие хешированным версиям в базе данных.
Если вы являетесь клиентом облачной платформы Edge
Если вы являетесь клиентом облачной платформы Edge, обратитесь в службу поддержки Apigee, чтобы включить хеширование в вашей организации и, при необходимости, выполнить пакетное хеширование существующих токенов.
Если вы являетесь клиентом Edge for Private Cloud
Администраторы Edge for Private Cloud могут включить хеширование токенов, задав следующие свойства на уровне организации с помощью вызова API управления, показанного ниже:
features.isOAuthTokenHashingEnabled = true features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
Если у вас уже есть хешированные токены, и вы хотите сохранить их до истечения срока действия, установите следующие параметры в вашей организации, указав алгоритм хеширования, соответствующий существующему алгоритму (например, SHA1, бывший алгоритм по умолчанию в Edge). Если токены не были хешированы, используйте PLAIN.
features.isOAuthTokenFallbackHashingEnabled = true features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
Вот пример вызова API для включения хеширования токенов. Обязательно включите все существующие свойства организации в полезную нагрузку. В противном случае все существующие свойства организации будут перезаписаны только теми свойствами, которые вы задали с помощью этого вызова.
curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \ "<Organization type="trial" name="MyOrganization"> <Properties> <Property name="features.isOAuthTokenHashingEnabled">true</Property> <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property> <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property> <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property> <Property...(an existing property) <Property...(an existing property) <Property...(an existing property) </Properties> </Organization>"