Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
В четверг, 13 октября 2016 года, мы начали выпуск новой версии Apigee Edge для публичного облака.
Новые функции и обновления
Ниже перечислены новые функции и обновления в этом релизе.
Совместное использование потоков и хуков потоков для операционализации API-прокси (бета-версия доступна только по запросу)
Новая функция «Общие потоки» позволяет реализовать функциональность в API-прокси. Объединив условные политики и ресурсы в общий поток, вы можете ссылаться на него из любого API-прокси для выполнения единой, многократно используемой логики. Например, общий поток может проверять ключ API, защищать от скачков нагрузки и регистрировать данные.
Вы определяете общие потоки в пользовательском интерфейсе управления ( API > Общие потоки ), а затем ссылаетесь на них двумя разными способами:
- Новая политика вызовов потока в API-прокси
или На новом артефакте под названием Flow Hooks, которые находятся в следующих местах:
- Запрос : Перед этапом предварительного потока ProxyEndpoint, после этапа постобработки TargetEndpoint.
- Ответ : До этапа предварительной обработки TargetEndpoint, после этапа постобработки ProxyEndpoint.
Эти точки подключения позволяют выполнять операционную логику до или после основных точек потока отдельного прокси-сервера. Вы назначаете общие потоки этим точкам подключения Flow Hook в пользовательском интерфейсе управления ( API > Конфигурация среды > Flow Hooks ).
Зашифрованные карты ключ-значение
Вы можете создавать зашифрованные карты ключ-значение (KVM) для хранения конфиденциальной информации, такой как учетные данные или персональные данные/данные HIPAA. Эта функция отличается от существующего защищенного хранилища Edge (хранилища) и предназначена для его замены, поскольку доступ к значениям хранилища возможен только через Node.js (в дополнение к API управления). Доступ к зашифрованным значениям KVM можно получить через Node.js или политику операций с картами ключ-значение.
Создание зашифрованных KVM-переключателей
- Используйте существующие API KVM . Если вы укажете
“encrypted”: “true”в определении полезной нагрузки при создании KVM, Edge зашифрует KVM и сгенерирует ключ шифрования, имеющий ту же область действия, что и KVM. - Вы не можете использовать политику операций сопоставления ключей и значений для создания зашифрованного KVM.
- Зашифровать уже незашифрованный KVM-сервер невозможно.
Использование зашифрованных KVM
- Используйте политику «Операции сопоставления ключ-значение» для получения и обновления зашифрованных значений KVM.
- При получении зашифрованного значения ключа добавьте префикс "private" к переменной, в которой будет храниться это значение. Например:
<Get assignTo="private.secretVar">. Переменнаяprivate.secretVarбудет содержать расшифрованное значение. - При обновлении значения с помощью политики вам не нужно ничего особенного делать. Значение будет автоматически зашифровано в зашифрованных KVM-переключателях.
- Вы также можете получить доступ к расшифрованному значению, используя модуль apigee-access в коде Node.js. Используйте функцию
getKeyValueMap()для получения KVM на основе имени и области видимости. Для возвращаемого объекта доступны две функции:getKeys(callback)для получения массива имен ключей иget(key, callback)для получения значения для конкретного ключа. Например:var apigee = require('apigee-access'); var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy'); encryptedKVM.get('secret1', function(err, secretValue) { // use the secret value here });
(APIRT-1197)
URL-адреса, указанные в спецификации OpenAPI, включены в метаданные прокси API.
При создании API-прокси на основе спецификации OpenAPI, местоположение спецификации OpenAPI сохраняется в метаданных API-прокси. Например, если вы используете API управления для получения сведений о версии прокси, метаданные будут содержать путь к спецификации OpenAPI в следующем формате:
"spec" : "https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"
Это усовершенствование поддерживает версию Edge следующего поколения, которая связывает спецификации OpenAPI с прокси-серверами API, продуктами API и справочной документацией API в новом портале разработчиков. (MGMT-2913)
Управление IP-адресами клиента с помощью Sense
Для более точного определения местоположения IP-адресов для обнаружения ботов в Sense при использовании маршрутизирующих продуктов, таких как Akamai, Sense позволяет задавать местоположение IP-адреса клиента с помощью переменной additionalIPVars . Например, вы можете установить additionalIPVars для использования заголовка true-client-ip , который содержит правильный IP-адрес от Akamai для оценки в правилах бота. (APIRT-3332)
Исправлены ошибки
В этом релизе исправлены следующие ошибки. Этот список предназначен в первую очередь для пользователей, проверяющих, были ли исправлены их заявки в службу поддержки. Он не предназначен для предоставления подробной информации всем пользователям.
| Идентификатор выпуска | Описание |
|---|---|
| APIRT-3507 | Периодические ошибки (например, ошибки SNI) при вызовах сервисов JavaScript. |
| APIRT-3408 | В версии MP 160817 модуль аналитики apigee-access обрабатывает сообщения по-разному. |
| APIRT-3390 | Изменение ответа об ошибке, возвращаемого политикой обновления токена доступа. |
| APIRT-3389 | |
| APIRT-3381 | Высокая задержка на производственных прокси-серверах клиентов. |
| APIRT-3366 | Политика JavaScript не работает во всех новых организациях, участвующих в пробном периоде. |
| APIRT-3363 | При анализе некорректного URL-адреса возвращается код ошибки 500 с сообщением ApplicationNotFound. |
| APIRT-3356 | Сообщение об ошибке OAuth (недействительный токен) |
| APIRT-3355 | Периодически возникает ошибка 403 на прокси-сервере OAuth. |
| APIRT-3285 | |
| APIRT-3261 | Учетные данные проверяются в другом приложении для разработчиков, работающем в производственной среде. |
| APIRT-3234 | Приложение Node.js возвращает ошибку NullPointerException. |
| APIRT-3223 | Проблема с устаревшим кэшем Apigee |
| APIRT-3193 | После перехода на ASG целевой сервер Node.js зависает. |
| APIRT-3152 | Вызов функции управления cachedlogs приводит к разбивке сообщений журнала на части. |
| APIRT-3117 | MP достиг 100% загрузки ЦП и прекратил обработку трафика. |
| APIRT-3064 | Маршрутизатор - пользовательское сообщение об ошибке 503 от маршрутизатора |
| APIRT-2620 | Для некоторых блокирующих этапов используется отдельный пул потоков для повышения эффективности обработки нагрузки. |
| КОРЕЗЕРВ-774 | Использование действительного ключа с недействительной ссылкой на API-продукт приводит к внутренней ошибке сервера. |