对令牌进行哈希处理以增强安全性

您正在查看 Apigee Edge 文档。
转到 Apigee X 文档
info

为了在发生数据库安全问题时保护 OAuth 访问和刷新令牌,您可以在 Edge 组织中 启用自动令牌哈希。启用此功能后,Edge 会自动使用 您指定的算法创建新生成的 OAuth 访问和刷新令牌的哈希版本。(有关对现有令牌流进行批量哈希处理的信息。)未经哈希处理的令牌在 API 调用中使用,Edge 会针对数据库中的哈希版本验证这些令牌。

如果您是 Edge Cloud 客户

如果您是 Edge Cloud 客户,请与 Apigee 支持团队联系,以便在您的 组织中启用哈希,并可选择性地对现有令牌进行批量哈希处理。

如果您是 Edge for Private Cloud 客户

Edge for Private Cloud 管理员可以使用以下管理 API 调用设置这些 组织级属性,以启用令牌哈希:

features.isOAuthTokenHashingEnabled = true

features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

如果您已有经过哈希处理的令牌,并且希望保留这些令牌直到它们过期为止,请在您的组织中设置以下 属性,其中哈希处理算法与现有 算法匹配(例如 SHA1,以前的 Edge 默认值)。如果令牌未经过哈希处理,请使用 PLAIN。

features.isOAuthTokenFallbackHashingEnabled = true

features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

以下是用于启用令牌哈希的示例 API 调用。请务必在载荷中包含所有现有 组织属性。否则,所有现有组织属性都会被您通过此调用设置的属性覆盖。

curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \
"<Organization type="trial" name="MyOrganization">
    <Properties>
        <Property name="features.isOAuthTokenHashingEnabled">true</Property>
        <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property>
        <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property>
        <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property>
        <Property...(an existing property)
        <Property...(an existing property)
        <Property...(an existing property)
    </Properties>
</Organization>"