Hash-Tokens für zusätzliche Sicherheit

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Um den OAuth-Zugriff zu schützen und Tokens bei einer Sicherheitsverletzung der Datenbank zu aktualisieren, können Sie das automatische Token-Hashing in Ihrer Edge-Organisation aktivieren. Ist die Funktion aktiviert, so erstellt Edge automatisch eine gehashte Version neu generierter OAuth-Zugriffs- und Aktualisierungstokens mit dem von Ihnen angegebenen Algorithmus. (Informationen zum Bulk-Hashing vorhandener Tokens folgen.) Die nicht gehashten Tokens werden in API-Aufrufen verwendet. Edge validiert sie entsprechend der Hash-Versionen in der Datenbank.

Wenn Sie Edge-Cloud-Kunde sind

Wenn Sie Edge-Cloud-Kunde sind, wenden Sie sich an den Apigee-Support, um das Hashing für Ihre Organisation zu aktivieren und optional vorhandene Bulk-Hash-Tokens zu übertragen.

Wenn Sie Edge for Private Cloud-Kunde sind

Edge for Private Cloud-Administratoren können das Token-Hashing aktivieren, indem sie die folgenden Attribute auf Organisationsebene mit dem unten gezeigten Management API-Aufruf festlegen:

features.isOAuthTokenHashingEnabled = true

features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

Wenn Sie bereits gehashte Tokens haben und diese bis zum Ablaufdatum behalten möchten, legen Sie die folgenden Eigenschaften in Ihrer Organisation fest, wobei der Hashing-Algorithmus mit dem vorhandenen Algorithmus übereinstimmt (z. B. SHA1, der frühere Edge-Standard). Wurden die Tokens nicht gehasht, so verwenden Sie PLAIN.

features.isOAuthTokenFallbackHashingEnabled = true

features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

Hier ist ein Beispiel für einen API-Aufruf zum Aktivieren des Token-Hashing. Achten Sie darauf, alle vorhandenen Organisationsattribute in die Nutzlast einzufügen. Andernfalls werden alle vorhandenen Organisationsattribute nur durch die Attribute überschrieben, die Sie mit diesem Aufruf festlegen.

curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \
"<Organization type="trial" name="MyOrganization">
    <Properties>
        <Property name="features.isOAuthTokenHashingEnabled">true</Property>
        <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property>
        <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property>
        <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property>
        <Property...(an existing property)
        <Property...(an existing property)
        <Property...(an existing property)
    </Properties>
</Organization>"