אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
כדי להגן על טוקנים של גישה ורענון ב-OAuth במקרה של פרצת אבטחה במסד נתונים, אפשר להפעיל גיבוב אוטומטי של טוקנים בארגון Edge. כשהתכונה מופעלת, Edge יוצר באופן אוטומטי גרסה מגובבת של טוקנים חדשים של רענון וגישה מסוג OAuth באמצעות האלגוריתם שאתם מציינים. (בהמשך מופיע מידע על גיבוב בכמות גדולה של טוקנים קיימים). האסימונים שלא עברו גיבוב משמשים לקריאות ל-API, ו-Edge מאמת אותם מול הגרסאות שעברו גיבוב במסד הנתונים.
אם אתם לקוחות של Edge cloud
אם אתם לקוחות של Edge cloud, אתם יכולים לפנות לתמיכה של Apigee כדי להפעיל גיבוב בארגון שלכם, ואם תרצו, גם כדי לבצע גיבוב בכמות גדולה של טוקנים קיימים.
אם אתם לקוחות של Edge for Private Cloud
אדמינים של Edge for Private Cloud יכולים להפעיל גיבוב של אסימונים על ידי הגדרת המאפיינים הבאים ברמת הארגון באמצעות קריאה ל-Management API שמוצגת בהמשך:
features.isOAuthTokenHashingEnabled = true features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
אם יש לכם טוקנים מגובבים קיימים ואתם רוצים לשמור אותם עד שהתוקף שלהם יפוג, צריך להגדיר את המאפיינים הבאים בארגון, כאשר אלגוריתם הגיבוב תואם לאלגוריתם הקיים (לדוגמה, SHA1, ברירת המחדל הקודמת של Edge). אם האסימונים לא עברו גיבוב, צריך להשתמש בערך PLAIN.
features.isOAuthTokenFallbackHashingEnabled = true features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
הנה דוגמה לקריאה ל-API להפעלת גיבוב (hashing) של אסימונים. חשוב לכלול במטען הייעודי (payload) את כל המאפיינים הקיימים של הארגון. אם לא, כל מאפייני הארגון הקיימים יימחקו ויוחלפו רק במאפיינים שהגדרתם בקריאה הזו.
curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \ "<Organization type="trial" name="MyOrganization"> <Properties> <Property name="features.isOAuthTokenHashingEnabled">true</Property> <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property> <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property> <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property> <Property...(an existing property) <Property...(an existing property) <Property...(an existing property) </Properties> </Organization>"