Apigee Edge का दस्तावेज़ देखा जा रहा है.
Go to the
Apigee X documentation. info
डेटाबेस की सुरक्षा में सेंध लगने पर, OAuth ऐक्सेस और रीफ़्रेश टोकन को सुरक्षित रखने के लिए, अपने Edge संगठन में टोकन हैश करने की सुविधा चालू की जा सकती है. यह सुविधा चालू होने पर, Edge नए जनरेट किए गए OAuth ऐक्सेस और रीफ़्रेश टोकन का हैश किया गया वर्शन अपने-आप बना लेता है. इसके लिए, आपके बताए गए एल्गोरिदम का इस्तेमाल किया जाता है. (मौजूदा टोकन को एक साथ हैश करने के बारे में जानकारी यहां दी गई है.) एपीआई कॉल में, हैश नहीं किए गए टोकन का इस्तेमाल किया जाता है. Edge, डेटाबेस में मौजूद हैश किए गए वर्शन के हिसाब से, इन टोकन की पुष्टि करता है.
अगर आप Edge क्लाउड के ग्राहक हैं
अगर आप Edge क्लाउड के ग्राहक हैं, तो अपने संगठन में हैशिंग की सुविधा चालू करने के लिए, Apigee की सहायता टीम से संपर्क करें. इसके अलावा, मौजूदा टोकन को एक साथ हैश करने के लिए भी इस टीम से संपर्क किया जा सकता है.
अगर आप Edge for Private Cloud के ग्राहक हैं
Edge for Private Cloud के एडमिन, टोकन हैश करने की सुविधा चालू कर सकते हैं. इसके लिए, संगठन के लेवल पर ये प्रॉपर्टी सेट की जाती हैं. इन्हें सेट करने के लिए, यहां दिखाया गया मैनेजमेंट एपीआई कॉल इस्तेमाल किया जाता है:
features.isOAuthTokenHashingEnabled = true features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
अगर आपके पास पहले से हैश किए गए टोकन हैं और आपको उनकी समयसीमा खत्म होने तक उन्हें बनाए रखना है, तो अपने संगठन में ये प्रॉपर्टी सेट करें. यहां, हैशिंग एल्गोरिदम, मौजूदा एल्गोरिदम (उदाहरण के लिए, SHA1, Edge का पहले वाला डिफ़ॉल्ट) से मेल खाता है. अगर टोकन हैश नहीं किए गए हैं, तो PLAIN का इस्तेमाल करें.
features.isOAuthTokenFallbackHashingEnabled = true features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
टोकन हैश करने की सुविधा चालू करने के लिए, एपीआई कॉल का एक सैंपल यहां दिया गया है. पक्का करें कि पेलोड में, संगठन की सभी मौजूदा प्रॉपर्टी शामिल हों. अगर ऐसा नहीं किया जाता है, तो संगठन की सभी मौजूदा प्रॉपर्टी, सिर्फ़ उन प्रॉपर्टी से बदल जाती हैं जिन्हें आपने इस कॉल से सेट किया है.
curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \ "<Organization type="trial" name="MyOrganization"> <Properties> <Property name="features.isOAuthTokenHashingEnabled">true</Property> <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property> <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property> <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property> <Property...(an existing property) <Property...(an existing property) <Property...(an existing property) </Properties> </Organization>"