Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
В указанные даты мы начали выпуск обновлений компонентов для Apigee Edge для публичного облака:
- Обработчик сообщений: пятница, 1 мая 2020 г.
- Управление API: понедельник, 20 апреля 2020 г.
- Управление монетизацией: понедельник, 20 апреля 2020 г.
- Выпуск обновления для управления API: понедельник, 22 июня 2020 г.
- Выпуск обновления для управления монетизацией: понедельник, 6 июля 2020 г.
- Обновление безопасности сервера управления: понедельник, 24 августа 2020 г.
- Выпуск обновления для процессора сообщений с исправлениями ошибок: четверг, 24 сентября 2020 г.
- Выпуск обновления для процессора сообщений с исправлениями ошибок: понедельник, 26 октября 2020 г.
- Выпуск обновления для процессора сообщений с исправлениями ошибок: понедельник, 1 февраля 2021 г.
Новые функции и обновления
Ниже перечислены новые функции и обновления в этом релизе.
политика JWT
JWT-шифрование
Политики JWT позволяют генерировать, проверять и расшифровывать зашифрованные токены. Новые элементы в политиках включают:
-
<Type>- Позволяет указать, будут ли токены подписаны или зашифрованы. -
<EncryptionAlgorithms>- Позволяет задать алгоритмы шифрования<Key>и<Content>.
(67165581)
-
Поддержка алгоритмов PSS в подписанных токенах
В настоящее время политики генерации и проверки JWT и JWS поддерживают алгоритмы PS256, PS384 и PS512, как описано в RFC 7518 IETF (119856499).
GenerateJWT: относительное время начала для токена
При генерации JWT с использованием политики GenerateJWT элемент
<NotBefore>позволяет указать относительное время между моментом генерации токена и моментом, когда он становится действительным. Например, значение<NotBefore>равное 2h, означает, что токен недействителен до истечения 2 часов после его генерации. Вы можете установить время<NotBefore>в миллисекундах (мс), секундах (с), минутах (м), часах (ч), днях (д) или неделях (неделях). (126261970)Укажите открытый ключ/сертификат в VerifyJWT.
В политике VerifyJWT элемент
<PublicKey>/<Certificate>позволяет ссылаться на сертификат в формате PEM, с помощью которого следует проверять входящие подписи JWT. Например:<PublicKey> <Certificate ref='public.certificate_pem'/> </PublicKey>
(132918033)
Функции шаблонов сообщений
Ниже перечислены новые функции шаблонов сообщений, доступные в этом выпуске:
- firstnonull - Возвращает значение первого (самого левого) ненулевого аргумента. (139698514)
- xpath — позволяет применять выражение XML-пути (XPath) для анализа XML-переменных. (123246424)
Политика AssignMessage: AssignVariable позволяет ссылаться на шаблон сообщения.
В политике AssignMessage элемент <AssignVariable> / <Template> позволяет использовать атрибут ref , позволяющий внедрять предопределенный шаблон во время выполнения, который может изменяться без необходимости изменения политики. (118396082)
Множественные псевдонимы сертификатов
При настройке TLS и использовании нескольких сертификатов в хранилище ключей, каждый с разным псевдонимом, Edge позволяет ссылаться на конкретные псевдонимы сертификатов в конфигурации <SSLInfo><KeyAlias> . Чтобы включить это обновленное поведение, установите новое свойство HTTPClient.choose.alias.by.keyalias со значением true в файле http.properties обработчиков сообщений. Пользователям Edge для публичного облака необходимо обратиться в службу поддержки для добавления этого свойства. (142141620)
Политика JSONtoXML: опустить объявление XML, отформатировать вывод с отступами.
В политике JSONtoXML появились две новые логические опции, которые позволяют более точно управлять выводом XML-данных.
-
<Options> <OmitXmlDeclaration>- Если установлено значение true (по умолчанию false), элемент<OmitXmlDeclaration>пропускает стандартное XML-объявление<?xml version="1.0" encoding="UTF-8"?>сгенерированное политикой. <Options> <Indent>- Если установлено значение true (по умолчанию false), элемент<Indent>добавляет отступ к XML-выводу. Например, вместо такого вывода:<Array><n>1</n><n>2</n><n>3</n></Array>
Элемент Indent приводит к следующему результату:
<Array> <n>1</n> <n>2</n> <n>3</n> </Array>
(65142394)
Ответы на запросы сканирования виртуальных хостов
Если запрос был отправлен на IP-адрес конечной точки Apigee (виртуальный хост не указан), Edge вернул HTTP-ответ 200 и пустой HTML-документ от виртуального хоста Apigee по умолчанию, связанного с этим IP-адресом. Чтобы избежать ошибочного впечатления, что такой ответ может представлять собой потенциальную уязвимость, которую можно использовать, соединение разрывается, и ответ не возвращается. (140005396)
Свойства целевого сервера в трассировке помогут в устранении неполадок.
Следующие новые свойства трассировки помогают устранять проблемы с подключением к целевому серверу, показывая, был ли кэширован HTTPClient для целевого сервера: isHttpClientCached и isFromClientPool . (140574604)
Политика ведения журнала сообщений: сообщение Syslog
В политике MessageLogging новый элемент <Syslog> / <PayloadOnly> (логическое значение) позволяет определить, будет ли что-либо автоматически добавляться в начало определенного вами <Message> . Если вы установите <PayloadOnly> в значение true, к определению вашего сообщения ничего не будет добавляться в начало (независимо от параметра <FormatMessage> ). Если установлено значение false (по умолчанию), параметр <FormatMessage> определяет, что будет добавляться в начало сообщения журнала. (68722102)
Срок действия политик кэширования истекает.
Новый элемент <TimeoutInSeconds> , определяющий время истечения срока действия кэша ответов (ResponseCache) и кэша заполнения (PopulateCache) , работает так же, как и изначально предполагалось для существующего элемента <TimeoutInSecs> . Пожалуйста, используйте новый элемент. Устаревший элемент <TimeoutInSecs> по-прежнему существует для обеспечения обратной совместимости. Если настроены оба элемента <TimeoutInSecs> и <TimeoutInSeconds> , Edge будет использовать <TimeoutInSeconds> . (119172893)
переменная потока virtualhost.aliases.values
Новая переменная потока сообщений virtualhost.aliases.values доступная только для чтения, возвращает массив в формате JSON со всеми псевдонимами, назначенными виртуальному хосту, который был вызван во входящем запросе. (128453178)
Новый параметр для обеспечения удаления ревизий прокси-сервера.
В API удаления ревизии прокси добавлен новый параметр force запроса. В случаях, когда ревизия указана в API списка прокси, но фактически не может быть запрошена, этот параметр гарантирует удаление ревизии прокси. (111691721)
Например:
DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true
Новая переменная потока для значений псевдонимов виртуальных хостов.
Новая переменная потока сообщений virtualhost.aliases.values доступная только для чтения, возвращает массив в формате JSON со всеми псевдонимами, назначенными виртуальному хосту, который был вызван во входящем запросе. (128453178)
Исправлены ошибки
В этом релизе исправлены следующие ошибки. Этот список предназначен в первую очередь для пользователей, проверяющих, были ли исправлены их заявки в службу поддержки. Он не предназначен для предоставления подробной информации всем пользователям.
| Идентификатор выпуска | Название компонента | Описание |
|---|---|---|
| 143313772 | Обработчик сообщений | Исправлена ошибка в политике SpikeArrest, возникавшая при включении (В патче от 01.02.2021.) |
| 154428338 | Среда выполнения API | Обработчик сообщений не может загрузить среды, если хранилища ключей настроены с похожими именами или псевдонимами. Мы устранили конфликт при поиске по регулярному выражению при загрузке хранилищ ключей со схожей системой именования. Это приводило к тому, что обработчик сообщений не мог загрузить среды, связанные с хранилищем ключей, или не запускался, если в процессе поиска возвращалось несколько конфликтующих хранилищ ключей. |
| 149507805 | Управление API | Включите развертывание/настройку через HTTP для всех производственных серверов управления. Обновления конфигурации происходят по протоколу HTTP вместо RPC, что повышает надежность и улучшает регистрацию ошибок. |
| 137217974 | Управление API | При настройке MP по протоколу HTTP необходимо корректно передавать сообщение об ошибке, когда целевой сервер еще используется. В результате улучшений надежности, внесенных в рамках исправления 149507805, ошибки ответа при удалении целевого сервера некорректно отображались как статус 200 (успех), если удаление не удалось. Благодаря этому исправлению ошибки ответа теперь корректно отображаются как статус 400, если удаление не удалось. Обратите внимание, что удаление целевого сервера может завершиться неудачей, если на целевой сервер ссылается уже развернутый прокси-сервер. Перед удалением целевого сервера убедитесь, что на него не ссылаются никакие API-прокси, которые в данный момент развернуты. |
| 69765558 | Управление API | API разрешений ресурсов возвращает ошибку 403. |
| 149545506 | Управление API | Исправлена ошибка безопасности в API для добавления пользователя к роли. |
| 131246911 | Управление API | Для отправки электронных писем разработчикам через портал включите поддержку новых доменов, таких как *.games, *.asia. Исправлена ошибка, из-за которой некоторые доменные имена, такие как |
| 142217645 | Управление API | Команда PUT v1/o/{org_name}/apiproducts/{product_name} не снимает квоты. |
| 162299668 | Сервер управления | Устранена потенциальная уязвимость в системе безопасности. |
| 135856488 | Сервер управления | Замедление работы пользовательского интерфейса |
| 139407965 | Сервер управления | Исправлена ошибка, позволявшая создавать KVM-объекты без указания имени. |
| 112488235 | Сервер управления | Добавлена проверка, предотвращающая создание виртуальных хостов с пробелами в имени. Пробелы недопустимы для использования в именах виртуальных хостов. |
| 132433193 | Управление монетизацией | Исправлена ошибка, возникавшая при обновлении приложения. |
| 152514520 | Управление монетизацией | Исправлена ошибка, возникавшая при вызовах API управления для удаления сущностей. |
| 128450374 | Среда выполнения API | В политиках JWT/JWS следует учитывать условие IgnoreUnresolvedVariables — в случае, если переменная не определена, следует генерировать соответствующую ошибку. |
| 135354517 | Среда выполнения API | В версии Release_190301 ошибка Org возникает из-за строгого применения типа данных 'String' в BasicAuth. |
| 131763486 | Среда выполнения API | Базовый путь общего потока следует игнорировать в обработчике сообщений. |
| 135972575 | Среда выполнения API | В Private Cloud 4.19.01 наблюдается различное поведение при развертывании с параметром override=true&delay=300. Это исправление будет включено в будущий релиз Edge for Private Cloud. |
| 141601836 | Среда выполнения API | Исправить имя хоста в сообщении журнала |
| 116834109 | Среда выполнения API | В трассировке обнаружены некорректные значения переменных failed, fault.cause и fault.name. |
| 130653816 | Среда выполнения API | Периодические ошибки 404 в процессе выполнения программы |
| 132777537 | Среда выполнения API | Политика ExtractVariables не работает для допустимого JSONPath. |
| 133713555 | Среда выполнения API | Изменение заголовка даты пограничным маршрутизатором |
| 133253435 | Среда выполнения API | Высокая загрузка ЦП основным потоком Apigee. |
| 111553402 | Среда выполнения API | API-продукт, содержащий недопустимые символы в пути, которые не обнаруживаются до момента выполнения. |
| 126240341 | Среда выполнения API | Улучшить общее сообщение "Generate Failed" при сбое политики GenerateJWT. |
| 119854424 | Среда выполнения API | Балансировщик нагрузки с одним целевым сервером не должен деактивироваться при сбое соединения. |
| 129275412 | Среда выполнения API | Добавьте HTTP-заголовки к резервному виртуальному хосту для стандартного сканирования IP-адресов. |
| 129351507 | Среда выполнения API | Политика BasicAuthentication не может расшифровать пароль, если он содержит двоеточие. |
| 65852874 | Среда выполнения API | Убедитесь, что HTTPClient не пытается повторно использовать соединение, которое получило заголовок ответа Connection:close. |
| 138951646 | Среда выполнения API | Ограничение по времени не работает в JavaScript для |
| 139051927 | Среда выполнения API | Высокая задержка обработки запросов |
| 132443137 | Среда выполнения API | Изменить поведение обработчика сообщений для обработки неизвестных внутренних заголовков x-apigee. |
| 138310777 | Среда выполнения API | При выполнении вызова развертывания общего потока случайным образом возвращается ошибка 504. |
| 67170148 | Среда выполнения API | Разница между затраченным временем и временем выполнения в вызовах сервисной службы |
| 124049692 | Среда выполнения API | Ошибка NullPointerException в политике VerifyApiKey |
| 135031506 | Среда выполнения API | Добавить сообщение в журнал для сообщения о неожиданном формате ключа JWT |
| 137312366 | Среда выполнения API | Проверка содержимого по заголовку Content-Type |
| 109871907 | Среда выполнения API | Задержки при выполнении ServiceCallout при отсутствии элемента Response |
| 143722867 | Среда выполнения API | JWT должен устанавливать настраиваемое ограничение на количество итераций для PBKDF2. |
| 144286363 | Гибридная трассировка | В Apigee Hybrid отладочная маска в файле env.json не маскирует данные ответа. |
| 147769812 | Среда выполнения API | Объявите свойства хеша OAuth изменяемыми в флагах функций. |
| 149037704 | Среда выполнения API | Исправлена ошибка, из-за которой значение, присваиваемое переменной потока |
| 148972262 | Среда выполнения API | DecodeJWS передает полезную нагрузку в контекстную переменную в бесполезном виде. |
| 116580622 | Среда выполнения API | Непоследовательный ответ |
| 149739904 | Среда выполнения API | Маскировка данных в заголовках HTTP должна быть нечувствительной к регистру. |
| 149431545 | Среда выполнения API | GenerateJWT и VerifyJWT с помощью SecretKey не принимают никакие кодировки, кроме UTF-8. |
| 155448596 | Патч для управления API | Отсутствуют разрешения для роли apimonitoringadmin по умолчанию. К роли apimonitoringadmin были добавлены недостающие разрешения. |
| 158592076 | Патч для управления API | Отсутствуют разрешения для роли devadmin по умолчанию. К роли devadmin были добавлены недостающие разрешения. |
| 152856311 | Патч для управления API | Проверка подлинности сертификатов PKCS7 и DER в хранилище ключей и хранилище доверенных сертификатов при создании и обновлении виртуального хоста позволяет отклонять такие сертификаты. При создании или обновлении виртуального хоста выполняются проверки, чтобы убедиться, что сертификаты, добавленные в псевдоним хранилища ключей и хранилище доверенных сертификатов, имеют формат PEM, а не несовместимые форматы, такие как PKCS7, DER и т. д. |
| 155478545 | Патч для управления монетизацией | Исправлена ошибка, связанная с обновлениями статуса уведомлений по электронной почте. |
| 154121499 | Патч для управления монетизацией | Исправлена ошибка, из-за которой API |
| 152356393 | Патч для управления монетизацией | Для создания компаний, занимающихся монетизацией, были смягчены требования к длине названия компании. |
| 138542921 | Патч для управления монетизацией | Исправлена ошибка, из-за которой создание тарифного плана завершалось с ошибкой при наличии нескольких пользовательских атрибутов в пакете продуктов. |
| 150948843 | Патч для управления монетизацией | Исправлена ошибка, из-за которой API Monetization |
| 155443118 | Патч для управления монетизацией | Поле |
| 150948843 | Патч для управления монетизацией | Исправлена ошибка, из-за которой API Monetization |