20.04.06 - Apigee Edge برای یادداشت‌های انتشار عمومی Cloud

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در تاریخ‌های بعدی، ما شروع به انتشار به‌روزرسانی‌های مؤلفه برای Apigee Edge برای فضای ابری عمومی کردیم:

  • پردازشگر پیام: جمعه، ۱ مه ۲۰۲۰
  • مدیریت API: دوشنبه، 20 آوریل 2020
  • مدیریت کسب درآمد: دوشنبه، 20 آوریل 2020
  • انتشار وصله مدیریت API: دوشنبه، ۲۲ ژوئن ۲۰۲۰
  • انتشار وصله مدیریت کسب درآمد: دوشنبه، ۶ ژوئیه ۲۰۲۰
  • به‌روزرسانی امنیتی سرور مدیریت: دوشنبه، ۲۴ آگوست ۲۰۲۰
  • انتشار وصله پردازنده پیام با رفع اشکالات: پنجشنبه، ۲۴ سپتامبر ۲۰۲۰
  • انتشار وصله پردازنده پیام با رفع اشکالات: دوشنبه، ۲۶ اکتبر ۲۰۲۰
  • انتشار وصله پردازنده پیام با رفع اشکالات: دوشنبه، ۱ فوریه ۲۰۲۱

ویژگی‌ها و به‌روزرسانی‌های جدید

در ادامه به ویژگی‌ها و به‌روزرسانی‌های جدید این نسخه اشاره خواهیم کرد.

سیاست‌های JWT

  • رمزگذاری JWT

    سیاست‌های JWT به شما امکان تولید، تأیید و رمزگشایی توکن‌های رمزگذاری شده را می‌دهند. عناصر جدید در این سیاست‌ها عبارتند از:

    • <Type> - به شما امکان می‌دهد تعیین کنید که آیا توکن‌ها امضا شده یا رمزگذاری شده باشند.
    • <EncryptionAlgorithms> - به شما امکان می‌دهد الگوریتم‌های رمزگذاری <Key> و <Content> را تنظیم کنید.

    (۶۷۱۶۵۵۸۱)

  • پشتیبانی از الگوریتم‌های PSS در توکن‌های امضا شده

    سیاست‌های تولید و تأیید JWT و JWS اکنون از الگوریتم‌های PS256، PS384 و PS512 پشتیبانی می‌کنند، همانطور که در IETF RFC 7518 شرح داده شده است. (119856499)

  • زمان شروع نسبی JWT را برای توکن تولید کنید

    هنگام تولید JWT با سیاست GenerateJWT ، عنصر <NotBefore> به شما امکان می‌دهد یک زمان نسبی بین تولید یک توکن و معتبر شدن آن مشخص کنید. برای مثال، مقدار <NotBefore> برابر با 2 ساعت به این معنی است که یک توکن تا 2 ساعت پس از تولید معتبر نیست. می‌توانید زمان <NotBefore> را بر حسب میلی‌ثانیه (ms)، ثانیه (s)، دقیقه (m)، ساعت (h)، روز (d) یا هفته (w) تنظیم کنید. (126261970)

  • ارجاع به کلید عمومی/گواهینامه در VerifyJWT

    در سیاست VerifyJWT ، یک عنصر <PublicKey> / <Certificate> به شما امکان می‌دهد تا به گواهی‌نامه‌ی قالب‌بندی‌شده‌ی PEM ارجاع دهید تا بتوانید امضاهای JWT ورودی را تأیید کنید. برای مثال:

    <PublicKey>
      <Certificate ref='public.certificate_pem'/>
    </PublicKey>

    (۱۳۲۹۱۸۰۳۳)

توابع قالب پیام

در ادامه، توابع قالب پیام جدید موجود در این نسخه آمده است:

  • firstnonull - مقدار اولین آرگومان (سمت چپ) غیر تهی را برمی‌گرداند. (139698514)
  • xpath - به شما امکان می‌دهد یک عبارت XML Path (XPath) را برای تجزیه متغیرهای XML اعمال کنید. (123246424)

سیاست AssignMessage: AssignVariable به شما امکان می‌دهد به یک الگوی پیام ارجاع دهید.

در سیاست AssignMessage ، عنصر <AssignVariable> / <Template> اجازه استفاده از یک ویژگی ref را می‌دهد و به شما امکان می‌دهد یک الگوی از پیش تعریف شده را در زمان اجرا تزریق کنید که می‌تواند بدون نیاز به تغییر سیاست تغییر کند. (118396082)

چندین نام مستعار گواهی

هنگام پیکربندی TLS و استفاده از چندین گواهی در یک keystore، که هر کدام نام مستعار متفاوتی دارند، Edge به شما امکان می‌دهد نام‌های مستعار گواهی خاصی را در پیکربندی <SSLInfo><KeyAlias> خود ارجاع دهید. برای فعال کردن این رفتار به‌روزرسانی‌شده، ویژگی HTTPClient.choose.alias.by.keyalias جدید را در فایل http.properties در پردازنده‌های پیام، روی true تنظیم کنید. کاربران Edge برای Public Cloud باید برای افزودن این ویژگی با پشتیبانی تماس بگیرند. (142141620)

سیاست JSONtoXML: حذف اعلان XML، تورفتگی در خروجی

دو گزینه بولی جدید در سیاست JSONtoXML به شما کنترل بیشتری بر خروجی XML می‌دهد.

  • <Options> <OmitXmlDeclaration> - وقتی روی true تنظیم شود (پیش‌فرض false است)، عنصر <OmitXmlDeclaration> اعلان XML پیش‌فرض <?xml version="1.0" encoding="UTF-8"?> که توسط این سیاست ایجاد شده است را حذف می‌کند.
  • <Options> <Indent> - وقتی روی true تنظیم شود (پیش‌فرض false است)، عنصر <Indent> خروجی XML را تورفتگی می‌دهد. برای مثال، به جای این خروجی:

    <Array><n>1</n><n>2</n><n>3</n></Array>

    عنصر Indent این را تولید می‌کند:

    <Array>
     <n>1</n>
     <n>2</n>
     <n>3</n>
    </Array>

(۶۵۱۴۲۳۹۴)

پاسخ‌ها برای اسکن میزبان مجازی

اگر درخواستی به آدرس IP یک نقطه پایانی Apigee ارسال می‌شد (بدون میزبان مجازی مشخص شده)، Edge یک پاسخ HTTP 200 و یک سند HTML خالی از میزبان مجازی پیش‌فرض Apigee مرتبط با آن آدرس IP برمی‌گرداند. برای جلوگیری از این تصور نادرست که چنین پاسخی ممکن است نشان‌دهنده یک آسیب‌پذیری بالقوه باشد که می‌تواند مورد سوءاستفاده قرار گیرد، اتصال قطع می‌شود و هیچ پاسخی بازگردانده نمی‌شود. (140005396)

ویژگی‌های سرور هدف در Trace برای کمک به عیب‌یابی

ویژگی‌های ردیابی جدید زیر با نشان دادن اینکه آیا HTTPClient برای سرور هدف ذخیره شده است یا خیر، به عیب‌یابی مشکلات اتصال هدف کمک می‌کنند: isHttpClientCached و isFromClientPool . (140574604)

سیاست ثبت پیام: پیام Syslog

در سیاست MessageLogging ، یک عنصر جدید <Syslog> / <PayloadOnly> (boolean) به شما امکان می‌دهد تعیین کنید که آیا چیزی به طور خودکار به <Message> تعریف شده توسط شما اضافه شود یا خیر. اگر <PayloadOnly> را روی true تنظیم کنید، هیچ چیزی به تعریف پیام شما اضافه نمی‌شود (صرف نظر از تنظیم <FormatMessage> ). اگر روی false تنظیم شود (پیش‌فرض)، تنظیم <FormatMessage> تعیین می‌کند که چه چیزی به پیام گزارش اضافه شود. (68722102)

انقضای سیاست‌های حافظه پنهان

یک عنصر انقضای جدید <TimeoutInSeconds> در سیاست ResponseCache و سیاست PopulateCache ، همانطور که عنصر موجود <TimeoutInSecs> در ابتدا قرار بود کار کند، رفتار می‌کند. لطفاً از عنصر جدید استفاده کنید. عنصر منسوخ شده <TimeoutInSecs> هنوز برای سازگاری با نسخه‌های قبلی وجود دارد. اگر هر دو عنصر <TimeoutInSecs> و <TimeoutInSeconds> پیکربندی شده باشند، Edge از <TimeoutInSeconds> استفاده می‌کند. (119172893)

متغیر جریان virtualhost.aliases.values

یک متغیر جریان پیام جدید فقط خواندنی virtualhost.aliases.values آرایه‌ای با فرمت JSON از تمام نام‌های مستعار اختصاص داده شده به میزبان مجازی که در درخواست ورودی فراخوانی شده است را برمی‌گرداند. (128453178)

پارامتر جدید برای اطمینان از حذف نسخه‌های پروکسی

یک پارامتر جدید برای جستجوی force به حذف نسخه پروکسی API اضافه شده است. در مواردی که نسخه در List API Proxies API فهرست شده است اما در واقع نمی‌توان از آن پرس‌وجو کرد، این پارامتر تضمین می‌کند که نسخه پروکسی حذف شود. (111691721)

برای مثال:

DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true

متغیر جریان جدید برای مقادیر نام مستعار virtualhost

یک متغیر جریان پیام جدید فقط خواندنی virtualhost.aliases.values آرایه‌ای با فرمت JSON از تمام نام‌های مستعار اختصاص داده شده به میزبان مجازی که در درخواست ورودی فراخوانی شده است را برمی‌گرداند. (128453178)

اشکالات برطرف شد

اشکالات زیر در این نسخه برطرف شده‌اند. این لیست در درجه اول برای کاربرانی است که می‌خواهند بررسی کنند آیا تیکت‌های پشتیبانی آنها برطرف شده است یا خیر. این لیست برای ارائه اطلاعات دقیق برای همه کاربران طراحی نشده است.

شناسه مسئله نام کامپوننت توضیحات
۱۴۳۳۱۳۷۷۲ پردازشگر پیام

مشکلی در سیاست SpikeArrest که هنگام فعال بودن UseEffectiveCount و وقوع یک راه‌اندازی مجدد گهگاه رخ می‌داد، برطرف شد.

(در نسخه پچ ۲/۱/۲۱.)

۱۵۴۴۲۸۳۳۸ زمان اجرای API

پردازشگر پیام در بارگذاری محیط‌ها زمانی که keystoreها با نام‌ها یا نام‌های مستعار مشابه پیکربندی شده‌اند، ناموفق است.

ما یک تداخل جستجوی regex هنگام بارگذاری keystoreهایی که قرارداد نامگذاری مشابهی دارند را برطرف کرده‌ایم. این تداخل باعث می‌شد که پردازنده پیام نتواند محیط‌های مرتبط با keystore را بارگذاری کند، یا هنگامی که چندین keystore متناقض در طول جستجو بازگردانده می‌شدند، شروع به کار نمی‌کرد.

۱۴۹۵۰۷۸۰۵ مدیریت API

فعال‌سازی استقرار/پیکربندی از طریق HTTP برای همه سرورهای MGMT در محیط عملیاتی

به‌روزرسانی‌های پیکربندی به جای RPC از طریق HTTP انجام می‌شوند و قابلیت اطمینان و ثبت خطاها را بهبود می‌بخشند.

۱۳۷۲۱۷۹۷۴ مدیریت API

هنگام پیکربندی MPها روی HTTP، وقتی سرور هدف هنوز در حال استفاده است، خطا را به درستی منتشر کنید

در نتیجه بهبودهای قابلیت اطمینان که در شماره ۱۴۹۵۰۷۸۰۵ معرفی شدند، خطاهای پاسخ ناشی از حذف سرور هدف، در صورت عدم موفقیت حذف، به اشتباه به عنوان وضعیت ۲۰۰ (موفقیت) گزارش می‌شدند. با این اصلاحیه، اکنون در صورت عدم موفقیت حذف، خطاهای پاسخ به درستی به عنوان وضعیت ۴۰۰ گزارش می‌شوند. توجه داشته باشید که حذف سرور هدف می‌تواند در صورتی که سرور هدف توسط یک پروکسی مستقر در حال حاضر ارجاع داده شود، با شکست مواجه شود. قبل از حذف یک سرور هدف، بررسی کنید تا مطمئن شوید که سرور هدف توسط هیچ پروکسی API مستقر در حال حاضر ارجاع داده نمی‌شود.

۶۹۷۶۵۵۵۸۸ مدیریت API

API مجوزهای منابع، خطای ۴۰۳ را برمی‌گرداند

۱۴۹۵۴۵۵۰۶ مدیریت API

یک مشکل امنیتی در API برای افزودن کاربر به یک نقش برطرف شد.

۱۳۱۲۴۶۹۱۱ مدیریت API برای ایمیل‌های توسعه‌دهندگان در پورتال، پشتیبانی از دامنه‌های جدیدتر مانند *.games، *.asia را فعال کنید.

مشکلی که باعث می‌شد برخی از نام‌های دامنه، مانند *.games ، *.asia و *.africa ، به دلیل عدم شناسایی آنها توسط اعتبارسنج دامنه، ایجاد توسعه‌دهنده در Edge با شکست مواجه شود، برطرف شد. اکنون Edge فقط معتبر بودن قالب آدرس ایمیل (حاوی نماد '@') را تأیید می‌کند.

۱۴۲۲۱۷۶۴۵ مدیریت API

دستور PUT v1/o/{org_name}/apiproducts/{product_name} سهمیه‌ها را حذف نمی‌کند.

۱۶۲۲۹۹۶۶۸ سرور مدیریت

یک آسیب‌پذیری امنیتی بالقوه برطرف شد.

۱۳۵۸۵۶۴۸ سرور مدیریت

کندی رابط کاربری

۱۳۹۴۰۷۹۶۵ سرور مدیریت

مشکلی که اجازه می‌داد KVM بدون نام ایجاد شود، برطرف شد.

۱۱۲۴۸۸۲۳۵ سرور مدیریت

اعتبارسنجی برای جلوگیری از ایجاد میزبان‌های مجازی با فاصله در نام اضافه شد. کاراکترهای فاصله برای استفاده در نام میزبان‌های مجازی معتبر نیستند.

۱۳۲۴۳۳۱۹۳ مدیریت کسب درآمد

مشکل مربوط به به‌روزرسانی برنامه برطرف شد.

۱۵۲۵۱۴۵۲۰ مدیریت کسب درآمد

مشکلی که در فراخوانی‌های API مدیریت برای حذف موجودیت‌ها وجود داشت، برطرف شد.

۱۲۸۴۵۰۳۷۴ زمان اجرای API

سیاست‌های JWT/JWS باید IgnoreUnresolvedVariables را رعایت کنند - اگر متغیر تعریف نشده باشد، خطای مناسب را نمایش می‌دهد.

۱۳۵۳۵۴۵۱۷۷ زمان اجرای API

به دلیل اعمال سختگیرانه نوع داده 'String' در BasicAuth، Org در Release_190301 با شکست مواجه شد.

۱۳۱۷۶۳۴۸۶ زمان اجرای API

مسیر پایه یک جریان مشترک باید در پردازنده پیام نادیده گرفته شود.

۱۳۵۹۷۲۵۷۵ زمان اجرای API

ابر خصوصی ۴.۱۹.۰۱ هنگام استقرار با override=true&delay=300 رفتار متفاوتی نشان می‌دهد

این اصلاحیه در نسخه بعدی Edge برای Private Cloud گنجانده خواهد شد.

۱۴۱۶۰۱۸۳۶ زمان اجرای API

رفع مشکل نام میزبان در پیام لاگ

۱۱۶۸۳۴۱۰۹ زمان اجرای API

مقادیر نادرست برای متغیرهای failed، fault.cause و fault.name در Trace

۱۳۰۶۵۳۸۱۶ زمان اجرای API

خطاهای ۴۰۴ متناوب در ترافیک زمان اجرا

۱۳۲۷۷۷۵۳۷ زمان اجرای API

خط‌مشی ExtractVariables برای JSONPath معتبر ناموفق بود

۱۳۳۷۱۳۵۵ زمان اجرای API

تغییر هدر تاریخ توسط روتر لبه

۱۳۳۲۵۳۴۳۵ زمان اجرای API

استفاده زیاد از CPU توسط thread Apigee-Main

۱۱۱۵۵۳۴۰۲ زمان اجرای API

یک محصول API با کاراکترهای نامعتبر در مسیر که تا زمان اجرا شناسایی نشده است

۱۲۶۲۴۰۳۴۱ زمان اجرای API

پیام عمومی "تولید ناموفق" در هنگام شکست سیاست GenerateJWT بهبود یافت.

۱۱۹۸۵۴۴۲۴ زمان اجرای API

LoadBalancer با سرور هدف واحد نباید در صورت قطع اتصال غیرفعال شود.

۱۲۹۲۷۵۴۱۲ زمان اجرای API

هدرهای HTTP را برای اسکن‌های IP عمومی به میزبان مجازی پشتیبان اضافه کنید

۱۲۹۳۵۱۵۰۷ زمان اجرای API

وقتی رمز عبور شامل علامت دو نقطه باشد، سیاست BasicAuthentication رمزگشایی نمی‌شود.

۶۵۸۵۲۸۷۴ زمان اجرای API

مطمئن شوید که HTTPClient سعی نمی‌کند از اتصالی که هدر پاسخ Connection:close داشته است، دوباره استفاده کند.

۱۳۸۹۵۱۶۴۶ زمان اجرای API

محدودیت زمانی در جاوا اسکریپت برای httpClient کار نمی‌کند

۱۳۹۰۵۱۹۲۷ زمان اجرای API

تأخیر بالای پردازش درخواست‌ها

۱۳۲۴۴۳۱۳۷ زمان اجرای API

تغییر رفتار پردازشگر پیام برای مدیریت هدرهای داخلی ناشناخته x-apigee

۱۳۸۳۱۰۷۷۷ زمان اجرای API

فراخوانی استقرار جریان مشترک به طور تصادفی کد ۵۰۴ را برمی‌گرداند

۶۷۱۷۰۱۴۸ زمان اجرای API

تفاوت‌های زمان سپری‌شده و زمان‌گرفته‌شده در ServiceCalloutها

۱۲۴۰۴۹۶۹۲ زمان اجرای API

خطای NullPointerException در سیاست VerifyApiKey

۱۳۵۰۳۱۵۰۶ زمان اجرای API

اضافه کردن پیام لاگ برای فرمت کلید JWT غیرمنتظره

۱۳۷۳۱۲۳۶۶ زمان اجرای API

اعتبارسنجی محتوا توسط هدر Content-Type

۱۰۹۸۷۱۹۰۷ زمان اجرای API

تأخیر در اجرای ServiceCallout بدون عنصر پاسخ

۱۴۳۷۲۲۸۶۷ زمان اجرای API

JWT باید یک محدودیت قابل تنظیم برای تعداد تکرارها برای PBKDF2 اعمال کند.

۱۴۴۲۸۶۳۶۳ ردیابی ترکیبی

ماسک اشکال‌زدایی در env.json داده‌های پاسخ را در هیبرید Apigee ماسک نمی‌کند

۱۴۷۷۶۹۸۱۲ زمان اجرای API

ویژگی‌های هش OAuth را در feature-flags به عنوان قابل تغییر اعلام کنید

۱۴۹۰۳۷۷۰۴ زمان اجرای API

مشکلی که در آن مقدار اختصاص داده شده به متغیر جریان proxy.url می‌توانست نام مستعار میزبان نادرست را برگرداند، برطرف شد.

۱۴۸۹۷۲۶۲ زمان اجرای API

DecodeJWS بار داده را به شکلی بی‌فایده به یک متغیر زمینه ارسال می‌کند.

۱۱۶۵۸۰۶۲۲ زمان اجرای API

پاسخ متناقض

۱۴۹۷۳۹۹۰۴ زمان اجرای API

پوشش داده‌ها برای هدرهای HTTP باید به حروف کوچک و بزرگ حساس نباشد.

۱۴۹۴۳۱۵۴۵ زمان اجرای API

GenerateJWT و VerifyJWT با SecretKey هیچ کدگذاری به جز UTF-8 را نمی‌پذیرد.

۱۵۵۴۴۸۵۹۶ وصله مدیریت API

مجوزهای نقش پیش‌فرض apimonitoringadmin وجود ندارد

مجوزهای از دست رفته به نقش apimonitoringadmin اضافه شد.

۱۵۸۵۹۲۰۷۶ وصله مدیریت API

مجوزهای نقش پیش‌فرض devadmin وجود ندارد

مجوزهای از دست رفته به نقش devadmin اضافه شدند.

۱۵۲۸۵۶۳۱۱ وصله مدیریت API

اعتبارسنجی‌هایی برای رد گواهی‌های PKCS7 و DER در keystore و truststore در طول ایجاد و به‌روزرسانی میزبان مجازی

در حین ایجاد یا به‌روزرسانی میزبان مجازی، اعتبارسنجی‌هایی اعمال می‌شود تا بررسی شود که آیا گواهی‌های اضافه شده در نام مستعار و truststore کلید در قالب PEM هستند و در قالب‌های ناسازگار مانند PKCS7، DER و غیره نیستند.

۱۵۵۴۷۸۵۴۵ مدیریت کسب درآمد-پچ

مشکل مربوط به به‌روزرسانی وضعیت اعلان‌های ایمیل برطرف شد.

۱۵۴۱۲۱۴۹ مدیریت کسب درآمد-پچ

مشکلی که باعث می‌شد API مربوط به /mint/org/orgname/delete-org-data خطای وضعیت ۴۰۴ نمایش دهد، برطرف شد.

۱۵۲۳۵۶۳۹۳ مدیریت کسب درآمد-پچ

اعتبارسنجی طول نام شرکت برای ایجاد شرکت‌های درآمدزا تسهیل شد.

۱۳۸۵۴۲۹۲۱ مدیریت کسب درآمد-پچ

مشکلی که باعث می‌شد ایجاد یک طرح نرخ با وجود چندین ویژگی سفارشی در بسته محصول با شکست مواجه شود، برطرف شد.

۱۵۰۹۴۸۸۴۳ مدیریت کسب درآمد-پچ

مشکلی که باعث ایجاد تداخل‌های پایداری در رابط برنامه‌نویسی کاربردی (API) Monetization /sync-developers می‌شد، برطرف شد.

۱۵۵۴۴۳۱۱۸ مدیریت کسب درآمد-پچ

فیلد jsonMailProperties حذف شد.

۱۵۰۹۴۸۸۴۳ مدیریت کسب درآمد-پچ

مشکلی که باعث ایجاد تداخل‌های پایداری در رابط برنامه‌نویسی کاربردی (API) Monetization /sync-developers می‌شد، برطرف شد.