15.04.15 - Notas da versão do Apigee Edge

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Na terça-feira, 21 de abril de 2015, lançamos uma nova versão do Apigee Edge na nuvem.

Se você tiver dúvidas, entre em contato com o suporte do Apigee Edge.

Para conferir uma lista de todas as notas de versão do Apigee Edge, consulte Notas de versão da Apigee.

Novos recursos e melhorias

Confira a seguir os novos recursos e melhorias desta versão.

Suporte à indicação de nome do servidor (SNI)

O Edge oferece suporte ao uso da indicação de nome do servidor (SNI) no sentido sul (do processador de mensagens para endpoints de destino ). Se você quiser usar o SNI, entre em contato com o suporte do Apigee Edge.

O Java 1.7 é obrigatório.

Com o SNI, que é uma extensão do TLS/SSL, vários destinos HTTPS podem ser veiculados no mesmo endereço IP e porta sem exigir que todos esses destinos usem o mesmo certificado.

Nenhuma configuração específica do Edge é necessária. Se o ambiente estiver configurado para SNI no sentido sul (a nuvem do Edge é padrão), o Edge vai oferecer suporte a ele.

O Edge extrai automaticamente o nome do host do URL da solicitação e o adiciona a solicitação de handshake SSL. Por exemplo, se o host de destino for https://example.com/request/path, o Edge vai adicionar a extensão server_name, conforme mostrado abaixo:

Para mais informações sobre o SNI, consulte http://en.wikipedia.org/wiki/Server_Name_Indication.

Acesso à comunidade da Apigee no menu "Ajuda" da interface de gerenciamento

É possível acessar a comunidade da Apigee no menu "Ajuda" da interface de gerenciamento.

Política de controle de acesso

A política de controle de acesso foi aprimorada para permitir uma avaliação mais detalhada dos endereços IP para listas de permissões e bloqueios quando os endereços IP estão contidos no X-FORWARDED-FOR cabeçalho HTTP.

Com a verificação de vários endereços IP ativada no cabeçalho (entre em contato com o suporte para definir o feature.enableMultipleXForwardCheckForACL), um novo <ValidateBasedOn> elemento na política permite verificar o primeiro IP, o último IP ou todos os IPs no cabeçalho. Para mais informações, consulte Política de controle de acesso.

Mensagens de erro da interface de gerenciamento

A exibição de mensagens de erro na interface de gerenciamento foi reformulada.

Novas variáveis de destino no fluxo de mensagens

Novas variáveis nos fluxos de mensagens fornecem informações de URL mais completas para endpoints e servidores de destino:

  • TargetEndpoint: request.url substitui target.basepath.with.query.
  • TargetServer: loadbalancing.targetserver substitui targetserver.name. Além disso, target.basepath é preenchido apenas quando o <Path> elemento é usado no elemento HTTPTargetConnection <LoadBalancer> do TargetEndpoint.

"Algoritmo de assinatura" nos detalhes dos certificados SSL

Um novo campo "Algoritmo de assinatura" foi adicionado aos detalhes do certificado SSL, que podem ser visualizados na interface de gerenciamento (Administrador > Certificados SSL) e na API de gerenciamento (receber detalhes do certificado de um keystore ou truststore). O campo mostra "sha1WithRSAEncryption" ou "sha256WithRSAEncryption", dependendo do tipo de algoritmo de hash usado para gerar o certificado.

Bugs corrigidos

Os bugs abaixo foram corrigidos nesta versão.

ID do problema Descrição
MGMT-1899 Caminhos de recursos excluídos após salvar as configurações do produto
Ao editar um produto de API, os caminhos de recursos do produto podem ser excluídos se o usuário clicar duas vezes no botão "Salvar". Esse problema foi corrigido.
MGMT-1894 A página "Apps de desenvolvedor" nunca termina de carregar a coluna "Desenvolvedor"
MGMT-1882 O novo proxy de API do WSDL mostra apenas os detalhes do último parâmetro
MGMT-1878 Se várias revisões forem implantadas em um ambiente, o trace vai mostrar apenas uma delas
MGMT-1872 Não é possível fazer o download de relatórios personalizados
MGMT-1863 Os registros do Node.js não podem ser visualizados na interface de gerenciamento
MGMT-1825 Bugs de scripting em vários locais (XSS)
MGMT-1804 A API Node.js está enviando JSON inválido em alguns casos
MGMT-1799 Vulnerabilidade de segurança da interface enviando solicitação no trace
MGMT-1362 O e-mail "Esqueci minha senha" não funciona se o endereço de e-mail contiver '_'
DEVRT-1514 O ObjectTransform falha para alguns produtos
APIRT-1170 O arquivo de recursos ausente fez com que o MP não carregasse um ambiente