درحال مشاهده اسناد Apigee Edge هستید.
به
اسناد Apigee X بروید. اطلاعات
در روز پنجشنبه، ۱۳ اکتبر ۲۰۱۶، نسخه جدیدی از Apigee Edge for Public Cloud را منتشر کردیم.
ویژگیهای جدید و بهروزرسانیها
در زیر ویژگیها و بهروزرسانیهای جدید در این نسخه پخش آمده است.
جریانهای مشترک و قلابهای جریان برای عملیاتی کردن پراکسیهای API (فقط نسخه بتای درخواستی)
ویژگی جدید «جریانهای مشترک» به شما امکان میدهد عملکرد را در پراکسیهای API عملیاتی کنید. با ترکیب کردن خطمشیها و منابع شرطیسازیشده در «جریان مشترک»، میتوانید از هر پراکسی API به آن ارجاع دهید تا منطق تکمنبعی و قابلاستفاده مجدد را اجرا کنید. برای مثال، «جریان مشترک» ممکن است کلید API را درستیسنجی کند، دربرابر افزایش ناگهانی درخواستها محافظت کند، و دادهها را ثبت کند.
«جریانهای مشترک» را در واسط کاربر مدیریت (واسطهای برنامهسازی کاربردی > جریانهای مشترک) تعریف میکنید، سپس به دو روش مختلف به آنها ارجاع میدهید:
- با خطمشی جدید «پیامواره جاریسازی» در پراکسی API
یا -
در یک آرتیفکت جدید بهنام «قلابهای جریان»، که در مکانهای زیر قرار دارند:
- درخواست: قبلاز ProxyEndpoint PreFlow، بعداز TargetEndpoint PostFlow
- پاسخ: قبلاز «جریان پیشاز TargetEndpoint»، بعداز «جریان پساز ProxyEndpoint»
این نقاط پیوست به شما امکان میدهند منطق عملیاتی را قبل یا بعداز نقاط جریان اصلی کارگزار فردی اجرا کنید. جریانهای مشترک را در این مکانهای «قلاب جریان» در واسط کاربر مدیریت (APIs > پیکربندی محیط > قلابهای جریان) اختصاص میدهید.
نقشههای مقدار کلید رمزگذاریشده
میتوانید نقشههای مقدار کلید رمزگذاریشده (KVM) برای ذخیره اطلاعات حساس مثل اطلاعات اعتباری یا دادههای PII/HIPAA ایجاد کنید. این ویژگی با فروشگاه امن Edge (گاوصندوق) متفاوت است و برای جایگزینی آن طراحی شده است، زیرا مقادیر گاوصندوق فقط با Node.js (علاوهبر API مدیریت) قابل دسترسی است. میتوانید با Node.js یا خطمشی «عملیات نقشه مقدار کلید» به مقادیر KVM رمزگذاریشده دسترسی داشته باشید.
درحال ایجاد KVM رمزگذاریشده
- از KVM APIs موجود استفاده کنید. وقتی
“encrypted”: “true”را در تعریف بار مفید هنگام ایجاد KVM اضافه میکنید، Edge KVM را رمزگذاری میکند و کلید رمزگذاریای تولید میکند که همان محدوده KVM را دارد. - نمیتوانید از خطمشی «عملیات نقشه مقدار کلید» برای ایجاد KVM رمزگذاریشده استفاده کنید.
- نمیتوانید KVM رمزگذارینشده موجود را رمزگذاری کنید.
استفاده از KVM رمزگذاریشده
- از خطمشی «عملیات نقشه مقدار کلید» برای دریافت و بهروزرسانی مقادیر KVM رمزگذاریشده استفاده کنید.
- هنگام دریافت مقدار کلید رمزگذاریشده، متغیر را با «private.» پیشوندگذاری کنید تا مقدار را نگه دارد.
برای مثال:
<Get assignTo="private.secretVar">. آن متغیرprivate.secretVarمقدار رمزگشاییشده را نگه میدارد. - هنگام بهروزرسانی مقدار با خطمشی، نیازی نیست کار خاصی انجام دهید. مقدار بهطور خودکار در KVM رمزگذاریشده رمزگذاری خواهد شد.
- همچنین میتوانید بااستفاده از واحد apigee-access در کد Node.js به مقدار رمزگشاییشده دسترسی داشته باشید. از تابع
getKeyValueMap()برای بازیابی KVM براساس نام و محدوده استفاده کنید. دو تابع در شیء برگشتی دردسترس است:getKeys(callback)برای دریافت آرایهای از نامهای کلید وget(key, callback)برای دریافت مقدار یک کلید خاص. برای مثال:var apigee = require('apigee-access'); var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy'); encryptedKVM.get('secret1', function(err, secretValue) { // use the secret value here });
(APIRT-1197)
نشانیهای وب مشخصات OpenAPI در فراداده پراکسی API گنجانده شده است
وقتی براساس «مشخصات OpenAPI» یک پراکسی API ایجاد میکنید، مکان «مشخصات OpenAPI» در فراداده پراکسی API ذخیره میشود. برای مثال، اگر از «میانای برنامهسازی کاربردی مدیریت» برای دریافت جزئیات نسخه بازبینی پراکسی استفاده کنید، فراداده شامل مسیر «مشخصات OpenAPI» در قالب زیر است:
"spec" :
"https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"
این بهبود از نسخه نسل بعدی Edge پشتیبانی میکند که «مشخصات OpenAPI» را به کارگزاران میانای برنامهسازی کاربردی، محصولات میانای برنامهسازی کاربردی، و اسناد مرجع میانای برنامهسازی کاربردی در درگاه توسعهدهنده جدید پیوند میدهد. (MGMT-2913)
کنترل IP کارخواه با Sense
برای کنترل دقیقتر مکان یافتن نشانیهای IP برای تشخیص روبات Sense هنگام استفاده از محصولات مسیریابی مثل Akamai، Sense به شما امکان میدهد مکان IP کارخواه را با متغیر additionalIPVars تعریف کنید. برای مثال، میتوانید additionalIPVars
را تنظیم کنید تا از سرایند true-client-ip استفاده کنید، که حاوی نشانی IP صحیح از Akamai برای
ارزیابی در قوانین روبات است. (APIRT-3332)
اشکالات رفع شد
اشکالات زیر در این نسخه پخش برطرف شده است. این فهرست عمدتاً برای کاربرانی است که میخواهند ببینند آیا درخواستهای پشتیبانیشان برطرف شده است یا نه. این ویژگی برای ارائه اطلاعات دقیق به همه کاربران طراحی نشده است.
| شناسه مشکل | شرح |
|---|---|
| APIRT-3507 | خطاهای متناوب (مثل خطاهای SNI) در خدمات جاوا اسکریپت نوشتههای راهنما |
| APIRT-3408 | نسخه MP 160817 واحد تجزیهوتحلیل apigee-access پیامها را بهصورت متفاوتی پردازش میکند |
| APIRT-3390 |
تغییر در پاسخ خطا که توسط خطمشی کد دسترسی بازگردانده شده است |
| APIRT-3389 | |
| APIRT-3381 | تأخیرهای زیاد در پراکسیهای تولید مشتری |
| APIRT-3366 | خطمشیهای جاوا اسکریپت در همه سازمانهای جدید «آزمایشی» ناموفق است |
| APIRT-3363 | تجزیه نشانی وب نامعتبر وضعیت ۵۰۰ را با ApplicationNotFound برمیگرداند |
| APIRT-3356 | پیام کد نامعتبر OAuth |
| APIRT-3355 | خطای متناوب ۴۰۳ در پراکسی OAuth |
| APIRT-3285 | |
| APIRT-3261 | اطلاعات اعتباری دربرابر برنامه توسعهدهنده دیگری در مرحله تولید اعتبارسنجی میشود |
| APIRT-3234 | برنامه Node.js خطای NPE برمیگرداند |
| APIRT-3223 | مشکل حافظه نهان قدیمی Apigee |
| APIRT-3193 | سرور هدف Node.js پساز انتقال به ASG معلقه میشود |
| APIRT-3152 | مدیریت cachedlogs باعث میشود پیامهای گزارش تماس شکسته شود |
| APIRT-3117 | MP به ۱۰۰٪ استفاده از CPU رسید و ارائه ترافیک را متوقف کرد |
| APIRT-3064 | رهیاب - پیام خطای ۵۰۳ سفارشی از رهیاب |
| APIRT-2620 | استخر رشته جداگانه برای برخیاز مراحل مسدودکننده بهمنظور بهبود مدیریت بار |
| CORESERV-774 | دسترسی بااستفاده از کلید معتبر با مرجع نامعتبر محصول API باعث خطای سرور داخلی میشود |