คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
หากต้องการปกป้องโทเค็นเพื่อการเข้าถึงและโทเค็นเพื่อรีเฟรช OAuth ในกรณีที่เกิดการละเมิดความปลอดภัยของฐานข้อมูล คุณสามารถ เปิดใช้การแฮชโทเค็นอัตโนมัติในองค์กร Edge ได้ เมื่อเปิดใช้ฟีเจอร์นี้ Edge จะสร้างโทเค็นเพื่อการเข้าถึงและโทเค็นเพื่อรีเฟรช OAuth ที่สร้างขึ้นใหม่ในเวอร์ชันที่แฮชโดยอัตโนมัติโดยใช้ อัลกอริทึมที่คุณระบุ (ข้อมูลเกี่ยวกับการแฮชโทเค็นที่มีอยู่จำนวนมากจะแสดงในส่วนถัดไป) ระบบจะใช้โทเค็นที่ไม่ได้แฮชในการเรียก API และ Edge จะตรวจสอบโทเค็นดังกล่าวกับเวอร์ชันที่แฮชในฐานข้อมูล
หากคุณเป็นลูกค้า Edge Cloud
หากคุณเป็นลูกค้า Edge Cloud โปรดติดต่อทีมสนับสนุนของ Apigee เพื่อเปิดใช้การแฮชใน องค์กร และเลือกแฮชโทเค็นที่มีอยู่จำนวนมากได้
หากคุณเป็นลูกค้า Edge for Private Cloud
ผู้ดูแลระบบ Edge for Private Cloud สามารถเปิดใช้การแฮชโทเค็นได้โดยการตั้งค่าพร็อพเพอร์ตี้ระดับองค์กรเหล่านี้โดยใช้การเรียก API การจัดการที่แสดงด้านล่าง
features.isOAuthTokenHashingEnabled = true features.OAuthTokenHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
หากคุณมีโทเค็นที่แฮชอยู่แล้วและต้องการเก็บโทเค็นเหล่านั้นไว้จนกว่าจะหมดอายุ ให้ตั้งค่าพร็อพเพอร์ตี้ต่อไปนี้ในองค์กร โดยอัลกอริทึมการแฮชต้องตรงกับอัลกอริทึมที่มีอยู่ (เช่น SHA1 ซึ่งเป็นค่าเริ่มต้นเดิมของ Edge) หากโทเค็นไม่ได้แฮช ให้ใช้ PLAIN
features.isOAuthTokenFallbackHashingEnabled = true features.OAuthTokenFallbackHashingAlgorithm = SHA1 | SHA256 | SHA384 | SHA512 | PLAIN
นี่คือตัวอย่างการเรียก API เพื่อเปิดใช้การแฮชโทเค็น อย่าลืมใส่พร็อพเพอร์ตี้องค์กรที่มีอยู่ทั้งหมดในเพย์โหลด หากไม่ใส่ ระบบจะเขียนทับพร็อพเพอร์ตี้องค์กรที่มีอยู่ทั้งหมดด้วยพร็อพเพอร์ตี้ที่คุณตั้งค่าด้วยการเรียกนี้เท่านั้น
curl -u email:password -X PUT -H "Content-type:application/xml" https://host:port/v1/o/{myorg} -d \ "<Organization type="trial" name="MyOrganization"> <Properties> <Property name="features.isOAuthTokenHashingEnabled">true</Property> <Property name="features.OAuthTokenHashingAlgorithm">SHA256</Property> <Property name="features.isOAuthTokenFallbackHashingEnabled">true</Property> <Property name="features.OAuthTokenFallbackHashingAlgorithm">SHA1</Property> <Property...(an existing property) <Property...(an existing property) <Property...(an existing property) </Properties> </Organization>"