ज़्यादा सुरक्षा के लिए हैशिंग टोकन

Apigee Edge का दस्तावेज़ देखा जा रहा है.
Go to the Apigee X documentation.
info

डेटाबेस की सुरक्षा में सेंध लगने पर, OAuth ऐक्सेस और रीफ़्रेश टोकन को सुरक्षित रखने के लिए, अपने Edge संगठन में टोकन हैश करने की सुविधा चालू की जा सकती है. यह सुविधा चालू होने पर, Edge नए जनरेट किए गए OAuth ऐक्सेस और रीफ़्रेश टोकन का हैश किया गया वर्शन अपने-आप बना लेता है. इसके लिए, आपके बताए गए एल्गोरिदम का इस्तेमाल किया जाता है. (मौजूदा टोकन को एक साथ हैश करने के बारे में जानकारी यहां दी गई है.) एपीआई कॉल में, हैश नहीं किए गए टोकन का इस्तेमाल किया जाता है. Edge, डेटाबेस में मौजूद हैश किए गए वर्शन के हिसाब से, इन टोकन की पुष्टि करता है.

अगर आप Edge क्लाउड के ग्राहक हैं

अगर आप Edge क्लाउड के ग्राहक हैं, तो अपने संगठन में हैशिंग की सुविधा चालू करने के लिए, Apigee की सहायता टीम से संपर्क करें. इसके अलावा, मौजूदा टोकन को एक साथ हैश करने के लिए भी इस टीम से संपर्क किया जा सकता है.

अगर आप Edge for Private Cloud के ग्राहक हैं

Edge for Private Cloud के एडमिन, टोकन हैश करने की सुविधा चालू कर सकते हैं. इसके लिए, संगठन के लेवल पर ये प्रॉपर्टी सेट की जाती हैं. इन्हें सेट करने के लिए, यहां दिखाया गया मैनेजमेंट एपीआई कॉल इस्तेमाल किया जाता है:

features.isOAuthTokenHashingEnabled = true

features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

अगर आपके पास पहले से हैश किए गए टोकन हैं और आपको उनकी समयसीमा खत्म होने तक उन्हें बनाए रखना है, तो अपने संगठन में ये प्रॉपर्टी सेट करें. यहां, हैशिंग एल्गोरिदम, मौजूदा एल्गोरिदम (उदाहरण के लिए, SHA1, Edge का पहले वाला डिफ़ॉल्ट) से मेल खाता है. अगर टोकन हैश नहीं किए गए हैं, तो PLAIN का इस्तेमाल करें.

features.isOAuthTokenFallbackHashingEnabled = true

features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

टोकन हैश करने की सुविधा चालू करने के लिए, एपीआई कॉल का एक सैंपल यहां दिया गया है. पक्का करें कि पेलोड में, संगठन की सभी मौजूदा प्रॉपर्टी शामिल हों. अगर ऐसा नहीं किया जाता है, तो संगठन की सभी मौजूदा प्रॉपर्टी, सिर्फ़ उन प्रॉपर्टी से बदल जाती हैं जिन्हें आपने इस कॉल से सेट किया है.

curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \
"<Organization type="trial" name="MyOrganization">
    <Properties>
        <Property name="features.isOAuthTokenHashingEnabled">true</Property>
        <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property>
        <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property>
        <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property>
        <Property...(an existing property)
        <Property...(an existing property)
        <Property...(an existing property)
    </Properties>
</Organization>"