14.01.23.00 - บันทึกประจำรุ่นระบบคลาวด์ Apigee Edge

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อวันพฤหัสบดีที่ 30 มกราคม 2014 เราได้เปิดตัว Apigee Edge เวอร์ชันคลาวด์ใหม่

ฟีเจอร์ใหม่และการปรับปรุง

  • อัปเดตแอตทริบิวต์ที่กำหนดเองในโทเค็น OAuth 2.0
    นโยบาย "Set OAuth v2.0 Info" ใหม่ช่วยให้คุณอัปเดตแอตทริบิวต์ที่กำหนดเองในโทเค็น OAuth 2.0 ได้
    http://apigee.com/docs/api-services/content/set-oauth-tokens-attributes-using-setoauthv2info
  • การอัปเดตนโยบาย OAuth 1.0a
    รุ่นนี้มีการอัปเดตนโยบาย OAuth 1.0a ดังนี้:
    • เช่นเดียวกับโทเค็น OAuth 2.0 ตอนนี้คุณสามารถตั้งค่าแอตทริบิวต์ที่กำหนดเองในโทเค็น OAuth 1.0a ได้แล้ว
    • การดำเนินการ GenerateVerifier ใหม่ช่วยให้คุณสร้างและแสดงผลตัวตรวจสอบ OAuth 1.0a (คล้ายกับรหัสการให้สิทธิ์ใน OAuth 2.0)
    http://apigee.com/docs/api-services/content/authorize-requests-using-oauth-10a
  • ข้อมูล SSL ในตัวแปรโฟลว์
    ตอนนี้ Apigee Edge ช่วยให้คุณเผยแพร่และเข้าถึงข้อมูล SSL ในตัวแปรโฟลว์ได้แล้ว โดยการตั้งค่าพร็อพเพอร์ตี้ "propagate.additional.ssl.headers" ใหม่ใน ProxyEndpoint คุณจะเข้าถึงข้อมูล SSL เดียวกันกับที่พร้อมใช้งานในเว็บเซิร์ฟเวอร์ Apache ได้
    http://apigee.com/docs/api-services/api/variables-reference
  • ส่วนหัว JMS เป็นส่วนหัว HTTP
    ตอนนี้ระบบจะเผยแพร่ส่วนหัว JMS ทั้งหมดเป็นส่วนหัว HTTP สำหรับการประมวลผลดาวน์สตรีม
  • การอัปเดตโมดูล Node.js
    โมดูล Node.js ในตัวของ Apigee ได้รับการอัปเดตให้รวมโมดูลต่อไปนี้ argo 0.4.9, async 0.2.9, express 3.4.8, underscore 1.5.2, usergrid 0.10.7, volos-cache-memory 0.0.3, volos-oauth-apigee 0.0.2, volos-quota-apigee 0.0.2
  • บทบาทที่กำหนดเองใน UI การจัดการ - เบต้า
    นอกเหนือจากบทบาทของผู้ใช้ที่มีอยู่ ได้แก่ "ผู้ใช้แบบธุรกิจ" "ผู้ดูแลระบบการดำเนินงาน" "ผู้ดูแลระบบขององค์กร" และ "ผู้ใช้" แล้ว รุ่นนี้ยังมีฟีเจอร์เบต้าที่ช่วยให้คุณสร้างบทบาทที่กำหนดเองใน UI การจัดการได้ คุณ สามารถควบคุมการเข้าถึงฟีเจอร์ต่างๆ ของ Edge ได้โดยใช้บทบาทที่กำหนดเอง

ข้อบกพร่องที่แก้ไขแล้ว

หัวข้อ คำอธิบาย
สิทธิ์ของบทบาทที่กำหนดเอง ตอนนี้สิทธิ์ที่ตั้งค่าโดยใช้บทบาทที่กำหนดเองทำงานตามที่คาดไว้แล้ว
การวิเคราะห์เวลาในการตอบสนองของ API ในโฟลว์พร็อกซี API เมื่อการเรียกใช้ระบบเป้าหมายทำให้เกิดการหมดเวลา (เช่น การหมดเวลาในการอ่าน HTTP) เวลาในการตอบสนองของเป้าหมายจะรวมอยู่ในการวิเคราะห์ API
แอตทริบิวต์ "type" ในนโยบาย ตอนนี้แอตทริบิวต์ "type" ทำงานอย่างถูกต้องในนโยบาย Apigee ทั้งหมดแล้ว
การทำให้โทเค็น OAuth 2.0 ไม่ถูกต้อง ฟังก์ชันการทำให้โทเค็นไม่ถูกต้องสำหรับนโยบาย Apigee OAuth 2.0 ตรงกับข้อกำหนด OAuth แล้ว ตอนนี้คุณไม่จำเป็นต้องระบุ "type" เมื่อตั้งค่าพารามิเตอร์ "token" อีกต่อไป
RBAC ที่มีแผนผังคีย์/ค่า ตอนนี้การควบคุมการเข้าถึงตามบทบาทใช้ได้กับแผนผังคีย์/ค่าที่สร้างขึ้นที่ระดับสภาพแวดล้อม แล้ว
รูปแบบการตอบกลับของนโยบาย OAuth 1.0a เมื่อส่งคำขอไปยัง API ที่มีนโยบาย OAuth 1.0a ระบบจะแสดงผลการตอบกลับ ในรูปแบบของส่วนหัว Accept

ปัญหาที่ทราบ

หัวข้อ คำอธิบาย
คำขอ HTTP 1.0,
การตอบกลับ HTTP 1.1
ปัญหานี้เกี่ยวข้องกับสถานการณ์ที่ไคลเอ็นต์ส่งคำขอโดยใช้ HTTP 1.0 ที่มี content-length ในส่วนหัว แต่บริการแบ็กเอนด์ได้รับการกำหนดค่าให้ใช้ HTTP 1.1 และแสดงผล transfer-encoding สำหรับ การเข้ารหัสแบบแบ่งส่วนแทน
หากต้องการจัดการสถานการณ์นี้ให้สำเร็จ คุณสามารถนำ transfer-encoding พร็อพเพอร์ตี้ออกจากการตอบกลับ HTTP 1.1 โดยใช้นโยบาย AssignMessage ในนโยบายต่อไปนี้ ซึ่งจะแนบกับโฟลว์การตอบกลับของพร็อกซี API ระบบจะนำพร็อพเพอร์ตี้ transfer-encoding ออกจากส่วนหัว HTTP ซึ่งจะช่วยให้ไคลเอ็นต์ได้รับการตอบกลับแบบไม่แบ่งส่วน
<AssignMessage name="RemoveChunkedEncoding">
<AssignTo createNew="false" type="response"></AssignTo>
<Remove>
<Headers>
<Header name="Transfer-Encoding"/>
<Header name="transfer-encoding"/>
</Headers>
</Remove>
<IgnoreUnresolvedVariables>false</IgnoreUnresolvedVariables>
</AssignMessage>