Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi
Apigee X. info
Pada tanggal berikut, kami mulai merilis update komponen ke Apigee Edge untuk Public Cloud:
- Message Processor: Jumat, 1 Mei 2020
- Pengelolaan API: Senin, 20 April 2020
- Pengelolaan Monetisasi: Senin, 20 April 2020
- Rilis Patch Pengelolaan API: Senin, 22 Juni 2020
- Rilis Patch Pengelolaan Monetisasi: Senin, 6 Juli 2020
- Update Keamanan Server Pengelolaan: Senin, 24 Agustus 2020
- Rilis Patch Message Processor dengan perbaikan bug: Kamis, 24 September 2020
- Rilis Patch Message Processor dengan perbaikan bug: Senin, 26 Oktober 2020
- Rilis Patch Message Processor dengan perbaikan bug: Senin, 1 Februari 2021
Fitur dan info terbaru
Berikut adalah fitur dan update baru dalam rilis ini.
Kebijakan JWT
-
Enkripsi JWT
Kebijakan JWT memungkinkan Anda membuat, memverifikasi, dan mendekode token terenkripsi. Elemen baru dalam kebijakan mencakup:
<Type>- Memungkinkan Anda menyetel apakah token ditandatangani atau dienkripsi.<EncryptionAlgorithms>- Memungkinkan Anda menyetel algoritma enkripsi<Key>dan<Content>.
(67165581)
Dukungan untuk algoritma PSS di token bertanda tangan
Kebijakan untuk membuat dan memverifikasi JWT dan JWS kini mendukung algoritma PS256, PS384, dan PS512, seperti yang dijelaskan dalam IETF RFC 7518. (119856499)
Waktu mulai relatif GenerateJWT untuk token
Saat membuat JWT dengan kebijakan GenerateJWT, elemen
<NotBefore>memungkinkan Anda menentukan waktu relatif antara saat token dibuat dan saat token menjadi valid. Misalnya, nilai<NotBefore>2 jam berarti token tidak valid hingga 2 jam setelah dibuat. Anda dapat menyetel waktu<NotBefore>dalam milidetik (ms), detik (s), menit (m), jam (j), hari (h), atau minggu (m). (126261970)-
Mereferensikan PublicKey/Certificate di VerifyJWT
Dalam kebijakan VerifyJWT, elemen
<PublicKey>/<Certificate>memungkinkan Anda mereferensikan sertifikat berformat PEM yang akan digunakan untuk memverifikasi tanda tangan JWT yang masuk. Contoh:<PublicKey> <Certificate ref='public.certificate_pem'/> </PublicKey>
(132918033)
Fungsi template pesan
Berikut adalah fungsi template pesan baru yang tersedia dalam rilis ini:
- firstnonull - Menampilkan nilai argumen non-null pertama (paling kiri). (139698514)
- xpath - Memungkinkan Anda menerapkan ekspresi XML Path (XPath) untuk mengurai variabel XML. (123246424)
Kebijakan AssignMessage: AssignVariable memungkinkan Anda mereferensikan template pesan
Dalam kebijakan AssignMessage, elemen
<AssignVariable> / <Template> memungkinkan atribut
ref, sehingga Anda dapat menyisipkan template yang telah ditentukan sebelumnya saat runtime yang dapat
berubah tanpa harus mengubah kebijakan. (118396082)
Beberapa alias sertifikat
Saat
mengonfigurasi TLS dan menggunakan beberapa sertifikat di keystore, masing-masing dengan
alias yang berbeda, Edge memungkinkan Anda mereferensikan alias sertifikat tertentu dalam
konfigurasi <SSLInfo><KeyAlias>. Untuk mengaktifkan perilaku yang diperbarui ini,
tetapkan properti HTTPClient.choose.alias.by.keyalias baru
ke true dalam file http.properties di pemroses pesan. Pengguna Edge untuk Public Cloud
harus menghubungi
Dukungan untuk menambahkan properti ini. (142141620)
Kebijakan JSONtoXML: Menghilangkan deklarasi XML, mengindentasi output
Dua opsi boolean baru di kebijakan JSONtoXML memberi Anda lebih banyak kontrol atas output XML.
<Options> <OmitXmlDeclaration>- Jika disetel ke benar (defaultnya adalah salah), elemen<OmitXmlDeclaration>akan menghilangkan deklarasi XML<?xml version="1.0" encoding="UTF-8"?>default yang dihasilkan oleh kebijakan.<Options> <Indent>- Jika disetel ke benar (defaultnya adalah salah), elemen<Indent>akan mengindentasi output XML. Misalnya, bukan output ini:<Array><n>1</n><n>2</n><n>3</n></Array>
Elemen Indent menghasilkan:
<Array> <n>1</n> <n>2</n> <n>3</n> </Array>
(65142394)
Respons untuk pemindaian host virtual
Jika permintaan dibuat ke alamat IP endpoint Apigee (tidak ada host virtual yang ditentukan), Edge akan menampilkan respons HTTP 200 dan dokumen HTML kosong dari host virtual Apigee default yang terkait dengan alamat IP tersebut. Untuk menghindari kesan yang salah bahwa respons tersebut mungkin mewakili potensi kerentanan yang dapat dieksploitasi, koneksi dihentikan dan tidak ada respons yang ditampilkan. (140005396)
Properti server target di Trace untuk membantu pemecahan masalah
Properti rekaman aktivitas baru berikut membantu memecahkan masalah koneksi target dengan
menunjukkan apakah HTTPClient untuk server target telah di-cache:
isHttpClientCached dan isFromClientPool. (140574604)
Kebijakan MessageLogging: Pesan Syslog
Dalam kebijakan MessageLogging, elemen
<Syslog> / <PayloadOnly> baru
(boolean) memungkinkan Anda menentukan apakah ada yang otomatis ditambahkan
ke <Message> yang Anda tentukan. Jika Anda menyetel
<PayloadOnly> ke benar (true), tidak ada yang ditambahkan ke
definisi pesan Anda (terlepas dari setelan <FormatMessage>
). Jika disetel ke false (default), setelan
<FormatMessage> akan menentukan apa yang ditambahkan
ke pesan log. (68722102)
Masa berlaku kebijakan cache
Elemen masa berlaku <TimeoutInSeconds> baru pada
kebijakan ResponseCache dan kebijakan PopulateCache
berperilaku seperti yang dimaksudkan untuk elemen <TimeoutInSecs> yang ada
sejak awal. Gunakan elemen baru.
Elemen <TimeoutInSecs>
yang tidak digunakan lagi masih ada untuk kompatibilitas mundur. Jika elemen
<TimeoutInSecs> dan <TimeoutInSeconds>
dikonfigurasi, Edge akan menggunakan <TimeoutInSeconds>. (119172893)
virtualhost.aliases.values flow variable
Variabel alur pesan virtualhost.aliases.values hanya baca baru
menampilkan array berformat JSON dari semua alias yang ditetapkan ke
host virtual yang dipanggil pada permintaan masuk. (128453178)
Parameter baru untuk memastikan penghapusan revisi proxy
Parameter kueri force baru telah ditambahkan ke
hapus revisi proxy API.
Jika revisi tercantum dalam List API Proxies API
tetapi sebenarnya tidak dapat dikueri, parameter ini memastikan revisi proxy dihapus. (111691721)
Contoh:
DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true
Variabel alur baru untuk nilai alias virtualhost
Variabel alur pesan virtualhost.aliases.values hanya baca yang baru menampilkan array
berformat JSON dari semua alias yang ditetapkan ke host virtual yang dipanggil pada permintaan masuk. (128453178)
Bug yang diperbaiki
Bug berikut diperbaiki dalam rilis ini. Daftar ini terutama ditujukan bagi pengguna yang memeriksa untuk melihat apakah tiket dukungan mereka telah diselesaikan. Fitur ini tidak dirancang untuk memberikan informasi mendetail bagi semua pengguna.
| ID Masalah | Nama Komponen | Deskripsi |
|---|---|---|
| 143313772 | Message Processor |
Masalah telah diperbaiki dalam kebijakan SpikeArrest yang terjadi saat
(Dalam rilis patch 1/2/21.) |
| 154428338 | Runtime API |
Message Processor gagal memuat lingkungan saat keystore dikonfigurasi dengan nama atau alias yang serupa. Kami telah memperbaiki konflik pencarian regex saat memuat keystore yang memiliki konvensi penamaan yang serupa. Hal ini menyebabkan Message Processor gagal memuat lingkungan yang terkait dengan keystore, atau gagal dimulai saat beberapa keystore yang bertentangan ditampilkan selama pencarian. |
| 149507805 | Pengelolaan API |
Mengaktifkan Deployment/Konfigurasi melalui HTTP untuk semua server MGMT produksi Update konfigurasi terjadi melalui HTTP, bukan RPC, sehingga meningkatkan keandalan dan pencatatan error. |
| 137217974 | Pengelolaan API |
Saat mengonfigurasi MP melalui HTTP, teruskan error dengan benar saat server target masih digunakan Sebagai hasil dari peningkatan keandalan yang diperkenalkan dalam masalah 149507805, error respons dari penghapusan server target dilaporkan secara salah sebagai status 200 (berhasil) saat penghapusan gagal. Dengan perbaikan ini, error respons kini dilaporkan dengan benar sebagai Status 400 jika penghapusan gagal. Perhatikan bahwa penghapusan server target dapat gagal jika server target direferensikan oleh proxy yang saat ini di-deploy. Sebelum menghapus server target, periksa untuk memastikan server target tidak dirujuk oleh proxy API yang saat ini di-deploy. |
| 69765558 | Pengelolaan API |
Resource Permissions API menampilkan 403 |
| 149545506 | Pengelolaan API |
Memperbaiki masalah keamanan di API untuk menambahkan pengguna ke peran. |
| 131246911 | Pengelolaan API |
Untuk email developer di portal, aktifkan dukungan untuk domain yang lebih baru seperti *.games, *.asia
Masalah telah diperbaiki saat beberapa nama domain, seperti |
| 142217645 | Pengelolaan API |
PUT v1/o/{org_name}/apiproducts/{product_name} tidak menghapus kuota |
| 162299668 | Server Pengelolaan |
Potensi kerentanan keamanan telah diperbaiki. |
| 135856488 | Server Pengelolaan |
UI lambat |
| 139407965 | Server Pengelolaan |
Masalah yang memungkinkan KVM dibuat tanpa nama telah diperbaiki. |
| 112488235 | Server Pengelolaan |
Validasi ditambahkan untuk mencegah host virtual dibuat dengan spasi dalam nama. Karakter spasi tidak valid untuk digunakan dalam nama host virtual. |
| 132433193 | Pengelolaan Monetisasi |
Masalah pada update aplikasi telah diperbaiki. |
| 152514520 | Pengelolaan Monetisasi |
Masalah pada panggilan API pengelolaan untuk menghapus entitas telah diperbaiki. |
| 128450374 | Runtime API |
Kebijakan JWT/JWS harus mematuhi IgnoreUnresolvedVariables - menampilkan kesalahan yang sesuai jika variabel tidak ditentukan |
| 135354517 | Runtime API |
Org gagal di Release_190301 karena penerapan ketat jenis data 'String' di BasicAuth |
| 131763486 | Runtime API |
Jalur dasar alur bersama harus diabaikan di pemroses pesan |
| 135972575 | Runtime API |
Private Cloud 4.19.01 menunjukkan perilaku yang berbeda selama deployment dengan override=true&delay=300 Perbaikan ini akan disertakan dalam rilis Edge untuk Private Cloud mendatang. |
| 141601836 | Runtime API |
Memperbaiki nama host dalam pesan log |
| 116834109 | Runtime API |
Nilai yang salah untuk variabel failed, fault.cause, dan fault.name di Trace |
| 130653816 | Runtime API |
404 sesekali hingga traffic runtime |
| 132777537 | Runtime API |
Kebijakan ExtractVariables gagal untuk JSONPath yang valid |
| 133713555 | Runtime API |
Router edge mengubah header tanggal |
| 133253435 | Runtime API |
Penggunaan CPU yang tinggi oleh thread Apigee-Main |
| 111553402 | Runtime API |
Produk API dengan karakter tidak valid di jalur tidak terdeteksi hingga runtime |
| 126240341 | Runtime API |
Meningkatkan kualitas pesan "Pembuatan Gagal" umum pada kegagalan kebijakan GenerateJWT |
| 119854424 | Runtime API |
LoadBalancer dengan server target tunggal tidak boleh menjadi tidak aktif saat koneksi gagal |
| 129275412 | Runtime API |
Menambahkan header HTTP ke host virtual penggantian untuk pemindaian IP generik |
| 129351507 | Runtime API |
Kebijakan BasicAuthentication gagal mendekode saat sandi berisi titik dua |
| 65852874 | Runtime API |
Pastikan HTTPClient tidak mencoba menggunakan kembali koneksi yang memiliki header respons Connection:close |
| 138951646 | Runtime API |
Batas waktu tidak berfungsi di JavaScript untuk |
| 139051927 | Runtime API |
Latensi pemrosesan permintaan yang tinggi |
| 132443137 | Runtime API |
Mengubah perilaku pemroses pesan untuk menangani header x-apigee internal yang tidak diketahui |
| 138310777 | Runtime API |
Panggilan deployment alur bersama secara acak menampilkan 504 |
| 67170148 | Runtime API |
Perbedaan Elapsed Time dan timeTaken di ServiceCallouts |
| 124049692 | Runtime API |
NullPointerException dalam kebijakan VerifyApiKey |
| 135031506 | Runtime API |
Menambahkan pesan log untuk format kunci JWT yang tidak terduga |
| 137312366 | Runtime API |
Validasi konten menurut header Content-Type |
| 109871907 | Runtime API |
Penundaan eksekusi ServiceCallout tanpa elemen Response |
| 143722867 | Runtime API |
JWT harus menerapkan batas yang dapat dikonfigurasi pada jumlah iterasi untuk PBKDF2 |
| 144286363 | Rekaman Aktivitas Hybrid |
Masker debug di env.json tidak menyembunyikan data respons di Apigee Hybrid |
| 147769812 | Runtime API |
Mendeklarasikan properti hash OAuth sebagai dapat diubah dalam tanda fitur |
| 149037704 | Runtime API |
Masalah telah diperbaiki yang menyebabkan nilai yang ditetapkan ke variabel alur |
| 148972262 | Runtime API |
DecodeJWS memancarkan payload ke variabel konteks dalam bentuk yang tidak berguna |
| 116580622 | Runtime API |
Respons tidak konsisten |
| 149739904 | Runtime API |
Masking data untuk header HTTP harus tidak peka huruf besar/kecil |
| 149431545 | Runtime API |
GenerateJWT dan VerifyJWT dengan SecretKey tidak menerima encoding apa pun kecuali UTF-8 |
| 155448596 | API Management-Patch |
Izin tidak ada pada peran apimonitoringadmin default Izin yang tidak ada telah ditambahkan ke peran apimonitoringadmin. |
| 158592076 | API Management-Patch |
Izin tidak ada pada peran devadmin default Izin yang hilang telah ditambahkan ke peran devadmin. |
| 152856311 | API Management-Patch |
Validasi untuk menolak sertifikat PKCS7 dan DER di keystore dan truststore selama pembuatan dan update host virtual Selama pembuatan atau update host virtual, validasi diberlakukan untuk memeriksa apakah sertifikat yang ditambahkan di alias keystore dan truststore dalam format PEM dan bukan dalam format yang tidak kompatibel seperti PKCS7, DER, dan sebagainya. |
| 155478545 | Pengelolaan Monetisasi-Patch |
Masalah terkait pembaruan status notifikasi email telah diperbaiki. |
| 154121499 | Pengelolaan Monetisasi-Patch |
Masalah saat API |
| 152356393 | Pengelolaan Monetisasi-Patch |
Validasi panjang nama perusahaan dilonggarkan untuk pembuatan perusahaan guna monetisasi. |
| 138542921 | Pengelolaan Monetisasi-Patch |
Masalah telah diperbaiki saat pembuatan paket tarif gagal dengan beberapa atribut kustom dalam paket produk. |
| 150948843 | Pengelolaan Monetisasi-Patch |
Masalah telah diperbaiki saat API |
| 155443118 | Pengelolaan Monetisasi-Patch |
Kolom |
| 150948843 | Pengelolaan Monetisasi-Patch |
Masalah telah diperbaiki saat API |