Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację
Apigee X. info
W czwartek 13 października 2016 r. zaczęliśmy udostępniać nową wersję Apigee Edge dla chmury publicznej .
Nowe funkcje i aktualności
Poniżej znajdziesz nowe funkcje i aktualizacje w tej wersji.
Współdzielone przepływy i punkty zaczepienia przepływu do operacjonalizacji proxy interfejsu API (tylko wersja beta na żądanie)
Nowa funkcja „Współdzielone przepływy” umożliwia operacjonalizację funkcji w proxy interfejsu API. Łącząc zasady i zasoby warunkowe we współdzielony przepływ, możesz odwoływać się do niego z dowolnego proxy interfejsu API, aby wykonywać logikę wielokrotnego użytku z jednego źródła. Na przykład współdzielony przepływ może weryfikować klucz interfejsu API, chronić przed nagłymi wzrostami ruchu i rejestrować dane.
Współdzielone przepływy definiujesz w interfejsie zarządzania (APIs > Shared Flows), a następnie odwołujesz się do nich na 2 sposoby:
- za pomocą nowej zasady Flow Callout w proxy interfejsu API
lub -
w nowym artefakcie o nazwie Flow Hooks, który znajduje się w tych lokalizacjach:
- Żądanie: przed PreFlow punktu końcowego proxy, po PostFlow punktu końcowego docelowego
- Odpowiedź: przed PreFlow punktu końcowego docelowego, po PostFlow punktu końcowego proxy
Te punkty zaczepienia umożliwiają wykonywanie logiki operacyjnej przed lub po głównych punktach przepływu poszczególnych proxy. Współdzielone przepływy przypisujesz do tych lokalizacji punktów zaczepienia przepływu w interfejsie zarządzania (APIs > Environment Configuration > Flow Hooks).
Zaszyfrowane mapy klucz-wartość
Możesz tworzyć zaszyfrowane mapy klucz-wartość (KVM) do przechowywania informacji poufnych, takich jak dane logowania lub dane osobowe/HIPAA. Ta funkcja różni się od istniejącego bezpiecznego magazynu Edge (vault) i ma go zastąpić, ponieważ do wartości w magazynie można uzyskać dostęp tylko za pomocą Node.js (oprócz interfejsu Management API). Do zaszyfrowanych wartości KVM możesz uzyskać dostęp za pomocą Node.js lub zasady Key Value Map Operations.
Tworzenie zaszyfrowanych KVM
- Użyj istniejących interfejsów API KVM. Gdy podczas tworzenia KVM dodasz do definicji ładunku
“encrypted”: “true”, Edge zaszyfruje KVM i wygeneruje klucz szyfrowania o tym samym zakresie co KVM. - Nie możesz użyć zasady Key Value Map Operations do utworzenia zaszyfrowanej KVM.
- Nie możesz zaszyfrować istniejącej niezaszyfrowanej KVM.
Korzystanie z zaszyfrowanych KVM
- Użyj zasady Key Value Map Operations, aby pobierać i aktualizować zaszyfrowane wartości KVM.
- Podczas pobierania zaszyfrowanej wartości klucza dodaj do zmiennej, w której ma być przechowywana wartość, prefiks „private.”.
Na przykład:
<Get assignTo="private.secretVar">. Toprivate.secretVarzmienna zawiera odszyfrowaną wartość. - Podczas aktualizowania wartości za pomocą zasady nie musisz robić nic specjalnego. Wartość zostanie automatycznie zaszyfrowana w zaszyfrowanych KVM.
- Możesz też uzyskać dostęp do odszyfrowanej wartości za pomocą modułu apigee-access w kodzie Node.js. Użyj
funkcji
getKeyValueMap(), aby pobrać KVM na podstawie nazwy i zakresu. W zwróconym obiekcie dostępne są 2 funkcje:getKeys(callback)do pobierania tablicy nazw kluczy iget(key, callback)do pobierania wartości dla konkretnego klucza. Na przykład:var apigee = require('apigee-access'); var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy'); encryptedKVM.get('secret1', function(err, secretValue) { // use the secret value here });
(APIRT-1197)
Adresy URL specyfikacji OpenAPI zawarte w metadanych proxy interfejsu API
Gdy tworzysz proxy interfejsu API na podstawie specyfikacji OpenAPI, lokalizacja specyfikacji OpenAPI jest przechowywana w metadanych proxy interfejsu API. Jeśli na przykład używasz interfejsu Management API do pobierania szczegółów wersji proxy, metadane zawierają ścieżkę do specyfikacji OpenAPI w tym formacie:
"spec" :
"https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"
To ulepszenie obsługuje wersję Edge nowej generacji, która łączy specyfikacje OpenAPI z proxy interfejsu API, produktami API i dokumentacją interfejsu API w nowym portalu dla deweloperów. (MGMT-2913)
Kontrola adresu IP klienta za pomocą Sense
Aby dokładniej kontrolować, gdzie znaleźć adresy IP do wykrywania botów Sense podczas
korzystania z usług routingu, takich jak Akamai, Sense umożliwia zdefiniowanie lokalizacji adresu IP klienta za pomocą
zmiennej additionalIPVars. Możesz na przykład ustawić additionalIPVars
aby używać nagłówka true-client-ip, który zawiera prawidłowy adres IP z Akamai do
oceny w regułach dotyczących botów. (APIRT-3332)
Poprawione błędy
W tej wersji poprawiono te błędy. Ta lista jest przeznaczona głównie dla użytkowników, którzy sprawdzają, czy ich zgłoszenia zostały rozwiązane. Nie zawiera szczegółowych informacji dla wszystkich użytkowników.
| Identyfikator problemu | Opis |
|---|---|
| APIRT-3507 | Sporadyczne błędy (np. błędy SNI) w wywołaniach usług JavaScript |
| APIRT-3408 | Wersja MP 160817 modułu apigee-access analytics przetwarza wiadomości inaczej |
| APIRT-3390 |
Zmiana odpowiedzi na błąd zwracanej przez zasadę odświeżania tokena dostępu |
| APIRT-3389 | |
| APIRT-3381 | Duże opóźnienia w przypadku proxy produkcyjnych klientów |
| APIRT-3366 | Zasady JavaScriptu nie działają we wszystkich nowych organizacjach próbnych |
| APIRT-3363 | Nieprawidłowa analiza adresu URL zwraca stan 500 z komunikatem ApplicationNotFound |
| APIRT-3356 | Komunikat o nieprawidłowym tokenie OAuth |
| APIRT-3355 | Sporadyczny błąd 403 w proxy OAuth |
| APIRT-3285 | |
| APIRT-3261 | Dane logowania są weryfikowane w innej aplikacji deweloperskiej w środowisku produkcyjnym |
| APIRT-3234 | Aplikacja Node.js zwraca NPE |
| APIRT-3223 | Problem z nieaktualną pamięcią podręczną Apigee |
| APIRT-3193 | Serwer docelowy Node.js zawiesza się po przeniesieniu do ASG |
| APIRT-3152 | Wywołanie zarządzania cachedlogs powoduje rozdzielanie komunikatów dziennika |
| APIRT-3117 | MP osiągnął 100% wykorzystania procesora i przestał obsługiwać ruch |
| APIRT-3064 | Router – niestandardowy komunikat o błędzie 503 z routera |
| APIRT-2620 | Oddzielna pula wątków dla niektórych kroków blokujących w celu poprawy obsługi obciążenia |
| CORESERV-774 | Dostęp za pomocą prawidłowego klucza z nieprawidłowym odwołaniem do apiproduct powoduje wewnętrzny błąd serwera |