شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
در تاریخهای بعدی، ما شروع به انتشار بهروزرسانیهای مؤلفه برای Apigee Edge برای فضای ابری عمومی کردیم:
- پردازشگر پیام: جمعه، ۱ مه ۲۰۲۰
- مدیریت API: دوشنبه، 20 آوریل 2020
- مدیریت کسب درآمد: دوشنبه، 20 آوریل 2020
- انتشار وصله مدیریت API: دوشنبه، ۲۲ ژوئن ۲۰۲۰
- انتشار وصله مدیریت کسب درآمد: دوشنبه، ۶ ژوئیه ۲۰۲۰
- بهروزرسانی امنیتی سرور مدیریت: دوشنبه، ۲۴ آگوست ۲۰۲۰
- انتشار وصله پردازنده پیام با رفع اشکالات: پنجشنبه، ۲۴ سپتامبر ۲۰۲۰
- انتشار وصله پردازنده پیام با رفع اشکالات: دوشنبه، ۲۶ اکتبر ۲۰۲۰
- انتشار وصله پردازنده پیام با رفع اشکالات: دوشنبه، ۱ فوریه ۲۰۲۱
ویژگیها و بهروزرسانیهای جدید
در ادامه به ویژگیها و بهروزرسانیهای جدید این نسخه اشاره خواهیم کرد.
سیاستهای JWT
رمزگذاری JWT
سیاستهای JWT به شما امکان تولید، تأیید و رمزگشایی توکنهای رمزگذاری شده را میدهند. عناصر جدید در این سیاستها عبارتند از:
-
<Type>- به شما امکان میدهد تعیین کنید که آیا توکنها امضا شده یا رمزگذاری شده باشند. -
<EncryptionAlgorithms>- به شما امکان میدهد الگوریتمهای رمزگذاری<Key>و<Content>را تنظیم کنید.
(۶۷۱۶۵۵۸۱)
-
پشتیبانی از الگوریتمهای PSS در توکنهای امضا شده
سیاستهای تولید و تأیید JWT و JWS اکنون از الگوریتمهای PS256، PS384 و PS512 پشتیبانی میکنند، همانطور که در IETF RFC 7518 شرح داده شده است. (119856499)
زمان شروع نسبی JWT را برای توکن تولید کنید
هنگام تولید JWT با سیاست GenerateJWT ، عنصر
<NotBefore>به شما امکان میدهد یک زمان نسبی بین تولید یک توکن و معتبر شدن آن مشخص کنید. برای مثال، مقدار<NotBefore>برابر با 2 ساعت به این معنی است که یک توکن تا 2 ساعت پس از تولید معتبر نیست. میتوانید زمان<NotBefore>را بر حسب میلیثانیه (ms)، ثانیه (s)، دقیقه (m)، ساعت (h)، روز (d) یا هفته (w) تنظیم کنید. (126261970)ارجاع به کلید عمومی/گواهینامه در VerifyJWT
در سیاست VerifyJWT ، یک عنصر
<PublicKey>/<Certificate>به شما امکان میدهد تا به گواهینامهی قالببندیشدهی PEM ارجاع دهید تا بتوانید امضاهای JWT ورودی را تأیید کنید. برای مثال:<PublicKey> <Certificate ref='public.certificate_pem'/> </PublicKey>
(۱۳۲۹۱۸۰۳۳)
توابع قالب پیام
در ادامه، توابع قالب پیام جدید موجود در این نسخه آمده است:
- firstnonull - مقدار اولین آرگومان (سمت چپ) غیر تهی را برمیگرداند. (139698514)
- xpath - به شما امکان میدهد یک عبارت XML Path (XPath) را برای تجزیه متغیرهای XML اعمال کنید. (123246424)
سیاست AssignMessage: AssignVariable به شما امکان میدهد به یک الگوی پیام ارجاع دهید.
در سیاست AssignMessage ، عنصر <AssignVariable> / <Template> اجازه استفاده از یک ویژگی ref را میدهد و به شما امکان میدهد یک الگوی از پیش تعریف شده را در زمان اجرا تزریق کنید که میتواند بدون نیاز به تغییر سیاست تغییر کند. (118396082)
چندین نام مستعار گواهی
هنگام پیکربندی TLS و استفاده از چندین گواهی در یک keystore، که هر کدام نام مستعار متفاوتی دارند، Edge به شما امکان میدهد نامهای مستعار گواهی خاصی را در پیکربندی <SSLInfo><KeyAlias> خود ارجاع دهید. برای فعال کردن این رفتار بهروزرسانیشده، ویژگی HTTPClient.choose.alias.by.keyalias جدید را در فایل http.properties در پردازندههای پیام، روی true تنظیم کنید. کاربران Edge برای Public Cloud باید برای افزودن این ویژگی با پشتیبانی تماس بگیرند. (142141620)
سیاست JSONtoXML: حذف اعلان XML، تورفتگی در خروجی
دو گزینه بولی جدید در سیاست JSONtoXML به شما کنترل بیشتری بر خروجی XML میدهد.
-
<Options> <OmitXmlDeclaration>- وقتی روی true تنظیم شود (پیشفرض false است)، عنصر<OmitXmlDeclaration>اعلان XML پیشفرض<?xml version="1.0" encoding="UTF-8"?>که توسط این سیاست ایجاد شده است را حذف میکند. <Options> <Indent>- وقتی روی true تنظیم شود (پیشفرض false است)، عنصر<Indent>خروجی XML را تورفتگی میدهد. برای مثال، به جای این خروجی:<Array><n>1</n><n>2</n><n>3</n></Array>
عنصر Indent این را تولید میکند:
<Array> <n>1</n> <n>2</n> <n>3</n> </Array>
(۶۵۱۴۲۳۹۴)
پاسخها برای اسکن میزبان مجازی
اگر درخواستی به آدرس IP یک نقطه پایانی Apigee ارسال میشد (بدون میزبان مجازی مشخص شده)، Edge یک پاسخ HTTP 200 و یک سند HTML خالی از میزبان مجازی پیشفرض Apigee مرتبط با آن آدرس IP برمیگرداند. برای جلوگیری از این تصور نادرست که چنین پاسخی ممکن است نشاندهنده یک آسیبپذیری بالقوه باشد که میتواند مورد سوءاستفاده قرار گیرد، اتصال قطع میشود و هیچ پاسخی بازگردانده نمیشود. (140005396)
ویژگیهای سرور هدف در Trace برای کمک به عیبیابی
ویژگیهای ردیابی جدید زیر با نشان دادن اینکه آیا HTTPClient برای سرور هدف ذخیره شده است یا خیر، به عیبیابی مشکلات اتصال هدف کمک میکنند: isHttpClientCached و isFromClientPool . (140574604)
سیاست ثبت پیام: پیام Syslog
در سیاست MessageLogging ، یک عنصر جدید <Syslog> / <PayloadOnly> (boolean) به شما امکان میدهد تعیین کنید که آیا چیزی به طور خودکار به <Message> تعریف شده توسط شما اضافه شود یا خیر. اگر <PayloadOnly> را روی true تنظیم کنید، هیچ چیزی به تعریف پیام شما اضافه نمیشود (صرف نظر از تنظیم <FormatMessage> ). اگر روی false تنظیم شود (پیشفرض)، تنظیم <FormatMessage> تعیین میکند که چه چیزی به پیام گزارش اضافه شود. (68722102)
انقضای سیاستهای حافظه پنهان
یک عنصر انقضای جدید <TimeoutInSeconds> در سیاست ResponseCache و سیاست PopulateCache ، همانطور که عنصر موجود <TimeoutInSecs> در ابتدا قرار بود کار کند، رفتار میکند. لطفاً از عنصر جدید استفاده کنید. عنصر منسوخ شده <TimeoutInSecs> هنوز برای سازگاری با نسخههای قبلی وجود دارد. اگر هر دو عنصر <TimeoutInSecs> و <TimeoutInSeconds> پیکربندی شده باشند، Edge از <TimeoutInSeconds> استفاده میکند. (119172893)
متغیر جریان virtualhost.aliases.values
یک متغیر جریان پیام جدید فقط خواندنی virtualhost.aliases.values آرایهای با فرمت JSON از تمام نامهای مستعار اختصاص داده شده به میزبان مجازی که در درخواست ورودی فراخوانی شده است را برمیگرداند. (128453178)
پارامتر جدید برای اطمینان از حذف نسخههای پروکسی
یک پارامتر جدید برای جستجوی force به حذف نسخه پروکسی API اضافه شده است. در مواردی که نسخه در List API Proxies API فهرست شده است اما در واقع نمیتوان از آن پرسوجو کرد، این پارامتر تضمین میکند که نسخه پروکسی حذف شود. (111691721)
برای مثال:
DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true
متغیر جریان جدید برای مقادیر نام مستعار virtualhost
یک متغیر جریان پیام جدید فقط خواندنی virtualhost.aliases.values آرایهای با فرمت JSON از تمام نامهای مستعار اختصاص داده شده به میزبان مجازی که در درخواست ورودی فراخوانی شده است را برمیگرداند. (128453178)
اشکالات برطرف شد
اشکالات زیر در این نسخه برطرف شدهاند. این لیست در درجه اول برای کاربرانی است که میخواهند بررسی کنند آیا تیکتهای پشتیبانی آنها برطرف شده است یا خیر. این لیست برای ارائه اطلاعات دقیق برای همه کاربران طراحی نشده است.
| شناسه مسئله | نام کامپوننت | توضیحات |
|---|---|---|
| ۱۴۳۳۱۳۷۷۲ | پردازشگر پیام | مشکلی در سیاست SpikeArrest که هنگام فعال بودن (در نسخه پچ ۲/۱/۲۱.) |
| ۱۵۴۴۲۸۳۳۸ | زمان اجرای API | پردازشگر پیام در بارگذاری محیطها زمانی که keystoreها با نامها یا نامهای مستعار مشابه پیکربندی شدهاند، ناموفق است. ما یک تداخل جستجوی regex هنگام بارگذاری keystoreهایی که قرارداد نامگذاری مشابهی دارند را برطرف کردهایم. این تداخل باعث میشد که پردازنده پیام نتواند محیطهای مرتبط با keystore را بارگذاری کند، یا هنگامی که چندین keystore متناقض در طول جستجو بازگردانده میشدند، شروع به کار نمیکرد. |
| ۱۴۹۵۰۷۸۰۵ | مدیریت API | فعالسازی استقرار/پیکربندی از طریق HTTP برای همه سرورهای MGMT در محیط عملیاتی بهروزرسانیهای پیکربندی به جای RPC از طریق HTTP انجام میشوند و قابلیت اطمینان و ثبت خطاها را بهبود میبخشند. |
| ۱۳۷۲۱۷۹۷۴ | مدیریت API | هنگام پیکربندی MPها روی HTTP، وقتی سرور هدف هنوز در حال استفاده است، خطا را به درستی منتشر کنید در نتیجه بهبودهای قابلیت اطمینان که در شماره ۱۴۹۵۰۷۸۰۵ معرفی شدند، خطاهای پاسخ ناشی از حذف سرور هدف، در صورت عدم موفقیت حذف، به اشتباه به عنوان وضعیت ۲۰۰ (موفقیت) گزارش میشدند. با این اصلاحیه، اکنون در صورت عدم موفقیت حذف، خطاهای پاسخ به درستی به عنوان وضعیت ۴۰۰ گزارش میشوند. توجه داشته باشید که حذف سرور هدف میتواند در صورتی که سرور هدف توسط یک پروکسی مستقر در حال حاضر ارجاع داده شود، با شکست مواجه شود. قبل از حذف یک سرور هدف، بررسی کنید تا مطمئن شوید که سرور هدف توسط هیچ پروکسی API مستقر در حال حاضر ارجاع داده نمیشود. |
| ۶۹۷۶۵۵۵۸۸ | مدیریت API | API مجوزهای منابع، خطای ۴۰۳ را برمیگرداند |
| ۱۴۹۵۴۵۵۰۶ | مدیریت API | یک مشکل امنیتی در API برای افزودن کاربر به یک نقش برطرف شد. |
| ۱۳۱۲۴۶۹۱۱ | مدیریت API | برای ایمیلهای توسعهدهندگان در پورتال، پشتیبانی از دامنههای جدیدتر مانند *.games، *.asia را فعال کنید. مشکلی که باعث میشد برخی از نامهای دامنه، مانند |
| ۱۴۲۲۱۷۶۴۵ | مدیریت API | دستور PUT v1/o/{org_name}/apiproducts/{product_name} سهمیهها را حذف نمیکند. |
| ۱۶۲۲۹۹۶۶۸ | سرور مدیریت | یک آسیبپذیری امنیتی بالقوه برطرف شد. |
| ۱۳۵۸۵۶۴۸ | سرور مدیریت | کندی رابط کاربری |
| ۱۳۹۴۰۷۹۶۵ | سرور مدیریت | مشکلی که اجازه میداد KVM بدون نام ایجاد شود، برطرف شد. |
| ۱۱۲۴۸۸۲۳۵ | سرور مدیریت | اعتبارسنجی برای جلوگیری از ایجاد میزبانهای مجازی با فاصله در نام اضافه شد. کاراکترهای فاصله برای استفاده در نام میزبانهای مجازی معتبر نیستند. |
| ۱۳۲۴۳۳۱۹۳ | مدیریت کسب درآمد | مشکل مربوط به بهروزرسانی برنامه برطرف شد. |
| ۱۵۲۵۱۴۵۲۰ | مدیریت کسب درآمد | مشکلی که در فراخوانیهای API مدیریت برای حذف موجودیتها وجود داشت، برطرف شد. |
| ۱۲۸۴۵۰۳۷۴ | زمان اجرای API | سیاستهای JWT/JWS باید IgnoreUnresolvedVariables را رعایت کنند - اگر متغیر تعریف نشده باشد، خطای مناسب را نمایش میدهد. |
| ۱۳۵۳۵۴۵۱۷۷ | زمان اجرای API | به دلیل اعمال سختگیرانه نوع داده 'String' در BasicAuth، Org در Release_190301 با شکست مواجه شد. |
| ۱۳۱۷۶۳۴۸۶ | زمان اجرای API | مسیر پایه یک جریان مشترک باید در پردازنده پیام نادیده گرفته شود. |
| ۱۳۵۹۷۲۵۷۵ | زمان اجرای API | ابر خصوصی ۴.۱۹.۰۱ هنگام استقرار با override=true&delay=300 رفتار متفاوتی نشان میدهد این اصلاحیه در نسخه بعدی Edge برای Private Cloud گنجانده خواهد شد. |
| ۱۴۱۶۰۱۸۳۶ | زمان اجرای API | رفع مشکل نام میزبان در پیام لاگ |
| ۱۱۶۸۳۴۱۰۹ | زمان اجرای API | مقادیر نادرست برای متغیرهای failed، fault.cause و fault.name در Trace |
| ۱۳۰۶۵۳۸۱۶ | زمان اجرای API | خطاهای ۴۰۴ متناوب در ترافیک زمان اجرا |
| ۱۳۲۷۷۷۵۳۷ | زمان اجرای API | خطمشی ExtractVariables برای JSONPath معتبر ناموفق بود |
| ۱۳۳۷۱۳۵۵ | زمان اجرای API | تغییر هدر تاریخ توسط روتر لبه |
| ۱۳۳۲۵۳۴۳۵ | زمان اجرای API | استفاده زیاد از CPU توسط thread Apigee-Main |
| ۱۱۱۵۵۳۴۰۲ | زمان اجرای API | یک محصول API با کاراکترهای نامعتبر در مسیر که تا زمان اجرا شناسایی نشده است |
| ۱۲۶۲۴۰۳۴۱ | زمان اجرای API | پیام عمومی "تولید ناموفق" در هنگام شکست سیاست GenerateJWT بهبود یافت. |
| ۱۱۹۸۵۴۴۲۴ | زمان اجرای API | LoadBalancer با سرور هدف واحد نباید در صورت قطع اتصال غیرفعال شود. |
| ۱۲۹۲۷۵۴۱۲ | زمان اجرای API | هدرهای HTTP را برای اسکنهای IP عمومی به میزبان مجازی پشتیبان اضافه کنید |
| ۱۲۹۳۵۱۵۰۷ | زمان اجرای API | وقتی رمز عبور شامل علامت دو نقطه باشد، سیاست BasicAuthentication رمزگشایی نمیشود. |
| ۶۵۸۵۲۸۷۴ | زمان اجرای API | مطمئن شوید که HTTPClient سعی نمیکند از اتصالی که هدر پاسخ Connection:close داشته است، دوباره استفاده کند. |
| ۱۳۸۹۵۱۶۴۶ | زمان اجرای API | محدودیت زمانی در جاوا اسکریپت برای |
| ۱۳۹۰۵۱۹۲۷ | زمان اجرای API | تأخیر بالای پردازش درخواستها |
| ۱۳۲۴۴۳۱۳۷ | زمان اجرای API | تغییر رفتار پردازشگر پیام برای مدیریت هدرهای داخلی ناشناخته x-apigee |
| ۱۳۸۳۱۰۷۷۷ | زمان اجرای API | فراخوانی استقرار جریان مشترک به طور تصادفی کد ۵۰۴ را برمیگرداند |
| ۶۷۱۷۰۱۴۸ | زمان اجرای API | تفاوتهای زمان سپریشده و زمانگرفتهشده در ServiceCalloutها |
| ۱۲۴۰۴۹۶۹۲ | زمان اجرای API | خطای NullPointerException در سیاست VerifyApiKey |
| ۱۳۵۰۳۱۵۰۶ | زمان اجرای API | اضافه کردن پیام لاگ برای فرمت کلید JWT غیرمنتظره |
| ۱۳۷۳۱۲۳۶۶ | زمان اجرای API | اعتبارسنجی محتوا توسط هدر Content-Type |
| ۱۰۹۸۷۱۹۰۷ | زمان اجرای API | تأخیر در اجرای ServiceCallout بدون عنصر پاسخ |
| ۱۴۳۷۲۲۸۶۷ | زمان اجرای API | JWT باید یک محدودیت قابل تنظیم برای تعداد تکرارها برای PBKDF2 اعمال کند. |
| ۱۴۴۲۸۶۳۶۳ | ردیابی ترکیبی | ماسک اشکالزدایی در env.json دادههای پاسخ را در هیبرید Apigee ماسک نمیکند |
| ۱۴۷۷۶۹۸۱۲ | زمان اجرای API | ویژگیهای هش OAuth را در feature-flags به عنوان قابل تغییر اعلام کنید |
| ۱۴۹۰۳۷۷۰۴ | زمان اجرای API | مشکلی که در آن مقدار اختصاص داده شده به متغیر جریان |
| ۱۴۸۹۷۲۶۲ | زمان اجرای API | DecodeJWS بار داده را به شکلی بیفایده به یک متغیر زمینه ارسال میکند. |
| ۱۱۶۵۸۰۶۲۲ | زمان اجرای API | پاسخ متناقض |
| ۱۴۹۷۳۹۹۰۴ | زمان اجرای API | پوشش دادهها برای هدرهای HTTP باید به حروف کوچک و بزرگ حساس نباشد. |
| ۱۴۹۴۳۱۵۴۵ | زمان اجرای API | GenerateJWT و VerifyJWT با SecretKey هیچ کدگذاری به جز UTF-8 را نمیپذیرد. |
| ۱۵۵۴۴۸۵۹۶ | وصله مدیریت API | مجوزهای نقش پیشفرض apimonitoringadmin وجود ندارد مجوزهای از دست رفته به نقش apimonitoringadmin اضافه شد. |
| ۱۵۸۵۹۲۰۷۶ | وصله مدیریت API | مجوزهای نقش پیشفرض devadmin وجود ندارد مجوزهای از دست رفته به نقش devadmin اضافه شدند. |
| ۱۵۲۸۵۶۳۱۱ | وصله مدیریت API | اعتبارسنجیهایی برای رد گواهیهای PKCS7 و DER در keystore و truststore در طول ایجاد و بهروزرسانی میزبان مجازی در حین ایجاد یا بهروزرسانی میزبان مجازی، اعتبارسنجیهایی اعمال میشود تا بررسی شود که آیا گواهیهای اضافه شده در نام مستعار و truststore کلید در قالب PEM هستند و در قالبهای ناسازگار مانند PKCS7، DER و غیره نیستند. |
| ۱۵۵۴۷۸۵۴۵ | مدیریت کسب درآمد-پچ | مشکل مربوط به بهروزرسانی وضعیت اعلانهای ایمیل برطرف شد. |
| ۱۵۴۱۲۱۴۹ | مدیریت کسب درآمد-پچ | مشکلی که باعث میشد API مربوط به |
| ۱۵۲۳۵۶۳۹۳ | مدیریت کسب درآمد-پچ | اعتبارسنجی طول نام شرکت برای ایجاد شرکتهای درآمدزا تسهیل شد. |
| ۱۳۸۵۴۲۹۲۱ | مدیریت کسب درآمد-پچ | مشکلی که باعث میشد ایجاد یک طرح نرخ با وجود چندین ویژگی سفارشی در بسته محصول با شکست مواجه شود، برطرف شد. |
| ۱۵۰۹۴۸۸۴۳ | مدیریت کسب درآمد-پچ | مشکلی که باعث ایجاد تداخلهای پایداری در رابط برنامهنویسی کاربردی (API) Monetization |
| ۱۵۵۴۴۳۱۱۸ | مدیریت کسب درآمد-پچ | فیلد |
| ۱۵۰۹۴۸۸۴۳ | مدیریت کسب درآمد-پچ | مشکلی که باعث ایجاد تداخلهای پایداری در رابط برنامهنویسی کاربردی (API) Monetization |