Tokens de hash para mayor seguridad

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

Para proteger el acceso a OAuth y los tokens de actualización en caso de una violación de la seguridad en la base de datos, puedes habilitar la codificación automática de tokens en tu organización de Edge. Cuando la función está habilitada, Edge crea automáticamente una versión con hash de los tokens de acceso y actualización de OAuth que se generan de forma automática mediante el algoritmo que especificaste. (Se sigue la información sobre la codificación hash en tokens existentes). Los tokens sin hash se usan en las llamadas a la API y Edge los valida con las versiones con hash de la base de datos.

Si eres cliente de la nube de Edge

Si eres cliente de la nube de Edge, comunícate con el equipo de asistencia de Apigee para habilitar la codificación hash en tu organización y, de forma opcional, generar un hash de los tokens existentes.

Si eres cliente de Edge para la nube privada

Los administradores de Edge para la nube privada pueden habilitar la codificación hash de tokens configurando estas propiedades a nivel de la organización con la llamada a la API de administración que se muestra a continuación:

features.isOAuthTokenHashingEnabled = true

features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

Si tienes tokens hash existentes y deseas conservarlos hasta que venzan, configura las siguientes propiedades en tu organización, en las que el algoritmo de hash coincida con el algoritmo existente (por ejemplo, SHA1, el antiguo valor predeterminado de Edge). Si no se agregó un hash a los tokens, usa PLAIN.

features.isOAuthTokenFallbackHashingEnabled = true

features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

A continuación, se muestra una llamada a la API de ejemplo para habilitar la codificación hash de tokens. Asegúrate de incluir todas las propiedades existentes de la organización en la carga útil. De lo contrario, todas las propiedades existentes de la organización se reemplazarán solo por las propiedades que establezcas con esta llamada.

curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \
"<Organization type="trial" name="MyOrganization">
    <Properties>
        <Property name="features.isOAuthTokenHashingEnabled">true</Property>
        <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property>
        <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property>
        <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property>
        <Property...(an existing property)
        <Property...(an existing property)
        <Property...(an existing property)
    </Properties>
</Organization>"