การแฮชโทเค็นเพื่อความปลอดภัยยิ่งขึ้น

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

หากต้องการปกป้องโทเค็นเพื่อการเข้าถึงและโทเค็นเพื่อรีเฟรช OAuth ในกรณีที่เกิดการละเมิดความปลอดภัยของฐานข้อมูล คุณสามารถ เปิดใช้การแฮชโทเค็นอัตโนมัติในองค์กร Edge ได้ เมื่อเปิดใช้ฟีเจอร์นี้ Edge จะสร้างโทเค็นเพื่อการเข้าถึงและโทเค็นเพื่อรีเฟรช OAuth ที่สร้างขึ้นใหม่ในเวอร์ชันที่แฮชโดยอัตโนมัติโดยใช้ อัลกอริทึมที่คุณระบุ (ข้อมูลเกี่ยวกับการแฮชโทเค็นที่มีอยู่จำนวนมากจะแสดงในส่วนถัดไป) ระบบจะใช้โทเค็นที่ไม่ได้แฮชในการเรียก API และ Edge จะตรวจสอบโทเค็นดังกล่าวกับเวอร์ชันที่แฮชในฐานข้อมูล

หากคุณเป็นลูกค้า Edge Cloud

หากคุณเป็นลูกค้า Edge Cloud โปรดติดต่อทีมสนับสนุนของ Apigee เพื่อเปิดใช้การแฮชใน องค์กร และเลือกแฮชโทเค็นที่มีอยู่จำนวนมากได้

หากคุณเป็นลูกค้า Edge for Private Cloud

ผู้ดูแลระบบ Edge for Private Cloud สามารถเปิดใช้การแฮชโทเค็นได้โดยการตั้งค่าพร็อพเพอร์ตี้ระดับองค์กรเหล่านี้โดยใช้การเรียก API การจัดการที่แสดงด้านล่าง

features.isOAuthTokenHashingEnabled = true

features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

หากคุณมีโทเค็นที่แฮชอยู่แล้วและต้องการเก็บโทเค็นเหล่านั้นไว้จนกว่าจะหมดอายุ ให้ตั้งค่าพร็อพเพอร์ตี้ต่อไปนี้ในองค์กร โดยอัลกอริทึมการแฮชต้องตรงกับอัลกอริทึมที่มีอยู่ (เช่น SHA1 ซึ่งเป็นค่าเริ่มต้นเดิมของ Edge) หากโทเค็นไม่ได้แฮช ให้ใช้ PLAIN

features.isOAuthTokenFallbackHashingEnabled = true

features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN

นี่คือตัวอย่างการเรียก API เพื่อเปิดใช้การแฮชโทเค็น อย่าลืมใส่พร็อพเพอร์ตี้องค์กรที่มีอยู่ทั้งหมดในเพย์โหลด หากไม่ใส่ ระบบจะเขียนทับพร็อพเพอร์ตี้องค์กรที่มีอยู่ทั้งหมดด้วยพร็อพเพอร์ตี้ที่คุณตั้งค่าด้วยการเรียกนี้เท่านั้น

curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \
"<Organization type="trial" name="MyOrganization">
    <Properties>
        <Property name="features.isOAuthTokenHashingEnabled">true</Property>
        <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property>
        <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property>
        <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property>
        <Property...(an existing property)
        <Property...(an existing property)
        <Property...(an existing property)
    </Properties>
</Organization>"