الرموز المميّزة للتجزئة لتعزيز الأمان

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

لحماية رموز OAuth المميزة للوصول والتجديد في حال حدوث خرق أمني لقاعدة البيانات، يمكنك تفعيل التجزئة التلقائية للرموز المميزة في مؤسسة Edge. عند تفعيل هذه الميزة، ينشئ Edge تلقائيًا إصدارًا مجزّأً من رموز OAuth المميزة للوصول والتجديد التي تم إنشاؤها حديثًا باستخدام الخوارزمية التي تحدّدها. (في ما يلي معلومات عن التجزئة المجمّعة للرموز المميزة الحالية). تُستخدَم الرموز المميزة غير المجزّأة في طلبات واجهة برمجة التطبيقات، ويتحقّق Edge من صحتها مقارنةً بالإصدارات المجزّأة في قاعدة البيانات.

إذا كنت أحد عملاء Edge على السحابة الإلكترونية

إذا كنت أحد عملاء Edge على السحابة الإلكترونية، يُرجى التواصل مع فريق دعم Apigee لتفعيل التجزئة في مؤسستك ، ويمكنك اختياريًا إجراء تجزئة مجمّعة للرموز المميزة الحالية.

إذا كنت أحد عملاء Edge للسحابة الإلكترونية الخاصة

يمكن لمشرفي Edge للسحابة الإلكترونية الخاصة تفعيل تجزئة الرموز المميزة من خلال ضبط خصائص المؤسسة التالية باستخدام طلب بيانات من واجهة برمجة التطبيقات للإدارة الموضّح أدناه:

features.isOAuthTokenHashingEnabled = true

features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

إذا كانت لديك رموز مميزة مجزّأة حالية وأردت الاحتفاظ بها إلى أن تنتهي صلاحيتها، اضبط الخصائص التالية في مؤسستك، مع التأكّد من أنّ خوارزمية التجزئة تطابق الخوارزمية الحالية (على سبيل المثال، SHA1، وهي الخوارزمية التلقائية السابقة في Edge). إذا لم يتم تجزئة الرموز المميزة، استخدِم PLAIN.

features.isOAuthTokenFallbackHashingEnabled = true

features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

إليك نموذج لطلب بيانات من واجهة برمجة التطبيقات لتفعيل تجزئة الرموز المميزة. احرص على تضمين جميع خصائص المؤسسة الحالية في الحمولة. إذا لم تفعل ذلك، سيتم استبدال جميع خصائص المؤسسة الحالية بـ الخصائص التي تضبطها فقط باستخدام هذا الطلب.

curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \
"<Organization type="trial" name="MyOrganization">
    <Properties>
        <Property name="features.isOAuthTokenHashingEnabled">true</Property>
        <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property>
        <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property>
        <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property>
        <Property...(an existing property)
        <Property...(an existing property)
        <Property...(an existing property)
    </Properties>
</Organization>"