أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
في التواريخ التالية، بدأنا في طرح تحديثات المكوّنات على Apigee Edge Public Cloud:
- معالج الرسائل: الجمعة 1 مايو 2020
- API Management: الاثنين 20 أبريل 2020
- إدارة تحقيق الربح: الاثنين 20 نيسان (أبريل) 2020
- إصدار تصحيح لواجهة برمجة التطبيقات API Management: الاثنين 22 حزيران (يونيو) 2020
- إصدار تصحيح إدارة تحقيق الربح: الاثنين 6 تموز (يوليو) 2020
- تحديث أمان خادم الإدارة: الاثنين 24 آب (أغسطس) 2020
- إصدار حزمة تصحيح "معالج الرسائل" مع إصلاحات الأخطاء: الخميس 24 سبتمبر 2020
- إصدار تصحيح "معالج الرسائل" مع إصلاحات الأخطاء: الاثنين 26 تشرين الأول (أكتوبر) 2020
- إصدار حزمة تصحيح "معالج الرسائل" مع إصلاحات الأخطاء: الاثنين 1 فبراير 2021
الميزات والتحديثات الجديدة
في ما يلي الميزات والتحديثات الجديدة في هذا الإصدار.
سياسات JWT
-
تشفير JWT
تتيح لك سياسات JWT إنشاء رموز مميّزة مشفّرة والتحقّق منها وفك تشفيرها. تشمل العناصر الجديدة في السياسات ما يلي:
-
<Type>: تتيح لك تحديد ما إذا كانت الرموز المميزة موقّعة أو مشفّرة. <EncryptionAlgorithms>: تتيح لك ضبط خوارزميات التشفير<Key>و<Content>.
(67165581)
-
إتاحة خوارزميات PSS في الرموز المميزة الموقّعة
تتيح سياسات إنشاء رموز JWT وJWS والتحقّق منها الآن استخدام الخوارزميات PS256 وPS384 وPS512، كما هو موضّح في IETF RFC 7518. (119856499)
GenerateJWT relative start time for token
عند إنشاء رمز JWT باستخدام سياسة GenerateJWT، يتيح لك العنصر
<NotBefore>تحديد وقت نسبي بين وقت إنشاء الرمز المميز ووقت بدء صلاحيته. على سبيل المثال، تعني القيمة<NotBefore>التي تبلغ ساعتين أنّ الرمز المميّز لا يكون صالحًا إلا بعد ساعتين من إنشائه. يمكنك ضبط<NotBefore>الوقت بالملّي ثانية (ms) أو الثواني (s) أو الدقائق (m) أو الساعات (h) أو الأيام (d) أو الأسابيع (w). (126261970)-
الإشارة إلى المفتاح العام/الشهادة في VerifyJWT
في سياسة VerifyJWT، يتيح لك العنصر
<PublicKey>/<Certificate>الإشارة إلى الشهادة بتنسيق PEM التي سيتم استخدامها للتحقّق من توقيعات JWT الواردة. على سبيل المثال:<PublicKey> <Certificate ref='public.certificate_pem'/> </PublicKey>
(132918033)
وظائف نماذج الرسائل
في ما يلي وظائف جديدة لنماذج الرسائل متاحة في هذا الإصدار:
- firstnonull: تعرض قيمة الوسيطة الأولى (الأقصى إلى اليسار) غير الفارغة. (139698514)
- xpath: تتيح لك تطبيق تعبير XML Path (XPath) لتحليل متغيرات XML. (123246424)
سياسة AssignMessage: تتيح لك AssignVariable الإشارة إلى نموذج رسالة
في سياسة AssignMessage، يتيح العنصران
<AssignVariable> / <Template> استخدام السمة
ref، ما يسمح لك بإدخال نموذج محدّد مسبقًا في وقت التشغيل يمكن تغييره بدون الحاجة إلى تعديل السياسة. (118396082)
أسماء مستعارة متعددة للشهادات
عند
إعداد بروتوكول أمان طبقة النقل (TLS) واستخدام شهادات متعددة في مخزن مفاتيح، كل منها باسم مستعار مختلف، تتيح لك Edge الإشارة إلى أسماء مستعارة محددة للشهادات في إعدادات <SSLInfo><KeyAlias>. لتفعيل هذا السلوك المعدَّل، اضبط قيمة HTTPClient.choose.alias.by.keyalias الجديدة على "صحيح" في ملف http.properties على معالِجات الرسائل. على مستخدمي Edge for Public Cloud
التواصل مع
فريق الدعم لإضافة هذه السمة. (142141620)
سياسة JSONtoXML: حذف إعلان XML، وتنسيق الناتج
يمنحك خياران منطقيان جديدان في سياسة JSONtoXML المزيد من التحكّم في مخرجات XML.
<Options> <OmitXmlDeclaration>: عند ضبطها على "صحيح" (القيمة التلقائية هي "خطأ")، يحذف العنصر<OmitXmlDeclaration>بيان XML التلقائي<?xml version="1.0" encoding="UTF-8"?>الذي تم إنشاؤه بواسطة السياسة.<Options> <Indent>: عند ضبطها على "صحيح" (القيمة التلقائية هي "خطأ")، يضيف العنصر<Indent>مسافة بادئة إلى ناتج XML. على سبيل المثال، بدلاً من هذا الناتج:<Array><n>1</n><n>2</n><n>3</n></Array>
ينتج عن عنصر "المسافة البادئة" ما يلي:
<Array> <n>1</n> <n>2</n> <n>3</n> </Array>
(65142394)
الردود على عمليات الفحص التي تجريها المضيفات الافتراضية
إذا تم إرسال طلب إلى عنوان IP لنقطة نهاية Apigee (لم يتم تحديد مضيف افتراضي)، عرضت Edge استجابة HTTP 200 ومستند HTML فارغًا من المضيف الافتراضي Apigee المرتبط بعنوان IP هذا. ولتجنُّب الانطباع الخاطئ بأنّ مثل هذه الاستجابة قد تمثّل ثغرة أمنية محتملة يمكن استغلالها، يتم قطع الاتصال وعدم إرجاع أي استجابة. (140005396)
استهداف خصائص الخادم في "التتبُّع" للمساعدة في تحديد المشاكل وحلّها
تساعد خصائص التتبُّع الجديدة التالية في تحديد المشاكل وحلّها المتعلّقة بالاتصال بالخادم المستهدف من خلال عرض ما إذا كان قد تم تخزين HTTPClient للخادم المستهدف مؤقتًا:
isHttpClientCached وisFromClientPool. (140574604)
سياسة MessageLogging: رسالة Syslog
في سياسة MessageLogging، يتيح لك العنصر الجديد
<Syslog> / <PayloadOnly>
(من النوع المنطقي) تحديد ما إذا كان سيتم تلقائيًا إضافة أي شيء
إلى <Message> الذي تحدّده. في حال ضبطت قيمة
<PayloadOnly> على "صحيح"، لن تتم إضافة أي شيء إلى تعريف الرسالة (بغض النظر عن إعداد <FormatMessage>). إذا تم ضبطها على "خطأ" (الإعداد التلقائي)، يحدّد الإعداد <FormatMessage> ما يتم إضافته في بداية رسالة السجلّ. (68722102)
انتهاء صلاحية سياسات ذاكرة التخزين المؤقت
يتصرف عنصر انتهاء الصلاحية الجديد <TimeoutInSeconds> في سياسة ResponseCache وسياسة PopulateCache بالطريقة التي كان من المفترض أن يعمل بها العنصر <TimeoutInSecs> الحالي في الأصل. يُرجى استخدام العنصر الجديد.
لا يزال العنصر <TimeoutInSecs> الذي تم إيقافه نهائيًا متاحًا لضمان التوافق مع الأنظمة القديمة. في حال ضبط العنصرَين <TimeoutInSecs> و<TimeoutInSeconds>، سيستخدم Edge العنصر <TimeoutInSeconds>. (119172893)
متغيّر التدفق virtualhost.aliases.values
تعرض متغيّرًا جديدًا virtualhost.aliases.values لسير رسائل
القراءة فقط يعرض صفيفًا منسّقًا بتنسيق JSON يتضمّن جميع الأسماء المستعارة المعيّنة للمضيف
الافتراضي الذي تم استدعاؤه في الطلب الوارد. (128453178)
معلَمة جديدة لضمان حذف النسخة السابقة من الخادم الوكيل
تمت إضافة مَعلمة طلب بحث جديدة force إلى
مراجعة خادم وكيل لواجهة برمجة التطبيقات للحذف.
في الحالات التي يتم فيها إدراج المراجعة في List API Proxies API
ولكن لا يمكن الاستعلام عنها فعليًا، تضمن هذه المَعلمة حذف مراجعة الخادم الوكيل. (111691721)
على سبيل المثال:
DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true
متغيّر مسار جديد لقيم الاسم المستعار للمضيف الافتراضي
يعرض متغير جديد لقراءة فقط virtualhost.aliases.values في سير الرسائل صفيفًا منسّقًا بتنسيق JSON يتضمّن جميع الأسماء المستعارة المعيّنة للمضيف الافتراضي الذي تم استدعاؤه في الطلب الوارد. (128453178)
إصلاح الأخطاء
تم إصلاح الأخطاء التالية في هذا الإصدار. هذه القائمة مخصّصة بشكل أساسي للمستخدمين الذين يريدون التحقّق مما إذا تم حلّ تذاكر الدعم التي أرسلوها. ولم يتم تصميمها لتقديم معلومات تفصيلية لجميع المستخدمين.
| معرّف المشكلة | اسم المكوّن | الوصف |
|---|---|---|
| 143313772 | معالج الرسائل |
تم إصلاح مشكلة في سياسة SpikeArrest حدثت عند تفعيل (في إصدار رمز التصحيح بتاريخ 1/2/2021) |
| 154428338 | API Runtime |
يتعذّر على "معالج الرسائل" تحميل البيئات عند ضبط ملفات تخزين المفاتيح بأسماء أو أسماء مستعارة متشابهة. تم إصلاح تعارض في البحث عن التعبيرات العادية عند تحميل ملفات تخزين المفاتيح التي تتضمّن اصطلاح تسمية مشابهًا. وقد كان ذلك يؤدي إلى تعذُّر تحميل "معالج الرسائل" للبيئات المرتبطة بمخزن المفاتيح، أو تعذُّر بدء التشغيل عند عرض عدة مخازن مفاتيح متضاربة أثناء البحث. |
| 149507805 | إدارة واجهة برمجة التطبيقات |
تفعيل عملية النشر/الإعداد عبر HTTP لجميع خوادم MGMT المخصّصة للإنتاج يتم إجراء تعديلات على الإعدادات عبر HTTP بدلاً من RPC، ما يؤدي إلى تحسين الموثوقية وتسجيل الأخطاء. |
| 137217974 | إدارة واجهة برمجة التطبيقات |
عند إعداد خوادم الرسائل عبر HTTP، يجب نشر الخطأ بشكل صحيح عندما يكون الخادم المستهدف لا يزال قيد الاستخدام نتيجةً للتحسينات التي تم إدخالها على الموثوقية في المشكلة 149507805، تم بشكل غير صحيح الإبلاغ عن أخطاء الاستجابة من عملية حذف الخادم المستهدف على أنّها حالة 200 (نجاح) عند تعذُّر الحذف. بعد تطبيق هذا الحلّ، يتم الآن الإبلاغ عن أخطاء الاستجابة بشكل صحيح على أنّها الحالة 400 في حال تعذّر الحذف. يُرجى العِلم أنّه قد يتعذّر حذف خادم مستهدف إذا كان الخادم المستهدف يتم الرجوع إليه من خلال وكيل تم نشره حاليًا. قبل حذف خادم مستهدف، تأكَّد من أنّ الخادم المستهدف غير مشار إليه في أي خوادم وكيلة لواجهة برمجة التطبيقات تم نشرها حاليًا. |
| 69765558 | إدارة واجهة برمجة التطبيقات |
تعرض واجهة برمجة التطبيقات Resource Permissions API الرمز 403 |
| 149545506 | إدارة واجهة برمجة التطبيقات |
إصلاح مشكلة أمان في واجهة برمجة التطبيقات لإضافة مستخدم إلى دور |
| 131246911 | إدارة واجهة برمجة التطبيقات |
بالنسبة إلى عناوين البريد الإلكتروني للمطوّرين في إحدى البوابات، فعِّل إمكانية استخدام نطاقات أحدث، مثل *.games و*.asia
تم إصلاح مشكلة كانت تتسبّب في تعذّر إنشاء المطوّرين على Edge بسبب عدم تعرّف أداة التحقّق من صحة النطاق على بعض أسماء النطاقات، مثل |
| 142217645 | إدارة واجهة برمجة التطبيقات |
لا يؤدي تنفيذ PUT v1/o/{org_name}/apiproducts/{product_name} إلى إزالة الحصص |
| 162299668 | خادم الإدارة |
تم إصلاح ثغرة أمنية محتملة. |
| 135856488 | خادم الإدارة |
بطء واجهة المستخدم |
| 139407965 | خادم الإدارة |
تم إصلاح مشكلة كانت تسمح بإنشاء KVM بدون اسم. |
| 112488235 | خادم الإدارة |
تمت إضافة عملية التحقّق لمنع إنشاء مضيفات افتراضية تتضمّن مسافات في الاسم. لا يمكن استخدام أحرف المسافة في أسماء المضيفين الافتراضيين. |
| 132433193 | إدارة عملية تحقيق الربح |
تم إصلاح مشكلة متعلّقة بتحديث التطبيق. |
| 152514520 | إدارة عملية تحقيق الربح |
تم إصلاح مشكلة في طلبات البيانات من واجهة برمجة التطبيقات الإدارية لحذف الكيانات. |
| 128450374 | API Runtime |
يجب أن تلتزم سياسات JWT/JWS بخيار IgnoreUnresolvedVariables - طرح خطأ مناسب في حال عدم تحديد المتغير |
| 135354517 | API Runtime |
تعذُّر تنفيذ المؤسسة في الإصدار 190301 بسبب فرض نوع البيانات "String" بشكل صارم في BasicAuth |
| 131763486 | API Runtime |
يجب تجاهل المسار الأساسي لتدفق مشترك في معالج الرسائل |
| 135972575 | API Runtime |
يظهر سلوك مختلف في Private Cloud 4.19.01 أثناء عملية النشر باستخدام override=true&delay=300 سيتم تضمين هذا الإصلاح في إصدار مستقبلي من Edge for Private Cloud. |
| 141601836 | API Runtime |
إصلاح اسم المضيف في رسالة السجلّ |
| 116834109 | API Runtime |
قيم غير صحيحة للمتغيرات failed وfault.cause وfault.name في Trace |
| 130653816 | API Runtime |
أخطاء 404 المتقطّعة في حركة المرور أثناء التشغيل |
| 132777537 | API Runtime |
تعذُّر تنفيذ سياسة ExtractVariables بسبب JSONPath صالح |
| 133713555 | API Runtime |
تعديل موجّه الحافة لعنوان التاريخ |
| 133253435 | API Runtime |
ارتفاع معدّل استخدام وحدة المعالجة المركزية (CPU) في سلسلة Apigee-Main |
| 111553402 | API Runtime |
منتج واجهة برمجة تطبيقات يتضمّن أحرفًا غير صالحة في المسار ولم يتم رصده إلا في وقت التشغيل |
| 126240341 | API Runtime |
تحسين الرسالة العامة "تعذّر إنشاء الرمز المميز" عند تعذّر تنفيذ سياسة GenerateJWT |
| 119854424 | API Runtime |
يجب ألا يصبح LoadBalancer غير نشط عند تعذُّر الاتصال بخادم مستهدف واحد |
| 129275412 | API Runtime |
إضافة عناوين HTTP إلى المضيف الافتراضي الاحتياطي لعمليات فحص عناوين IP العامة |
| 129351507 | API Runtime |
تعذُّر فك ترميز سياسة BasicAuthentication عندما تحتوي كلمة المرور على نقطتين رأسيتين |
| 65852874 | API Runtime |
تأكَّد من أنّ HTTPClient لا يحاول إعادة استخدام اتصال يتضمّن عنوان استجابة Connection:close |
| 138951646 | API Runtime |
لا يعمل الحدّ الأقصى للوقت في JavaScript لتطبيق |
| 139051927 | API Runtime |
وقت استجابة طويل لمعالجة الطلبات |
| 132443137 | API Runtime |
تغيير سلوك معالج الرسائل للتعامل مع عناوين x-apigee الداخلية غير المعروفة |
| 138310777 | API Runtime |
تعرض مكالمة نشر المسار المشترَك بشكل عشوائي الرمز 504 |
| 67170148 | API Runtime |
الاختلافات بين Elapsed Time وtimeTaken في ServiceCallouts |
| 124049692 | API Runtime |
NullPointerException في سياسة VerifyApiKey |
| 135031506 | API Runtime |
إضافة رسالة سجلّ لتنسيق مفتاح JWT غير متوقّع |
| 137312366 | API Runtime |
التحقّق من صحة المحتوى من خلال عنوان Content-Type |
| 109871907 | API Runtime |
تأخُّر تنفيذ ServiceCallout بدون عنصر Response |
| 143722867 | API Runtime |
يجب أن يفرض رمز JWT المميز حدًا قابلاً للضبط على عدد التكرارات في PBKDF2 |
| 144286363 | Hybrid Trace |
لا يحجب قناع تصحيح الأخطاء في ملف env.json بيانات الاستجابة في Apigee hybrid |
| 147769812 | API Runtime |
تحديد خصائص التجزئة في بروتوكول OAuth على أنّها قابلة للتغيير في علامات الميزات |
| 149037704 | API Runtime |
تم إصلاح مشكلة كان من المحتمل أن تؤدي إلى عرض اسم مستضيف غير صحيح عند تعيين قيمة لمتغيّر التدفق |
| 148972262 | API Runtime |
تعرض الدالة DecodeJWS الحمولة إلى متغيّر سياق بتنسيق غير مفيد |
| 116580622 | API Runtime |
ردود غير متسقة |
| 149739904 | API Runtime |
يجب أن يكون إخفاء البيانات لعناوين HTTP غير حساس لحالة الأحرف |
| 149431545 | API Runtime |
لا تقبل الدالتان GenerateJWT وVerifyJWT مع SecretKey أي ترميز باستثناء UTF-8 |
| 155448596 | API Management-Patch |
الأذونات غير متوفّرة في دور apimonitoringadmin التلقائي تمت إضافة الأذونات الناقصة إلى دور apimonitoringadmin. |
| 158592076 | API Management-Patch |
الأذونات غير المتوفّرة في دور devadmin التلقائي تمت إضافة الأذونات الناقصة إلى دور devadmin. |
| 152856311 | API Management-Patch |
عمليات التحقّق لرفض شهادات PKCS7 وDER في ملف تخزين المفاتيح وملف تخزين الشهادات الموثوق بها أثناء إنشاء المضيف الافتراضي وتعديله أثناء إنشاء المضيف الافتراضي أو تعديله، يتم فرض عمليات التحقّق للتأكّد من أنّ الشهادات المضافة في الاسم المستعار لمخزن المفاتيح ومخزن الشهادات الموثوقة بتنسيق PEM وليس بتنسيقات غير متوافقة، مثل PKCS7 وDER وما إلى ذلك. |
| 155478545 | Monetization Management-Patch |
تم حلّ مشكلة متعلّقة بتحديثات حالة الإشعارات عبر البريد الإلكتروني. |
| 154121499 | Monetization Management-Patch |
تم إصلاح مشكلة كانت تؤدي إلى ظهور خطأ الحالة 404 في واجهة برمجة التطبيقات |
| 152356393 | Monetization Management-Patch |
تم تخفيف قيود التحقّق من صحة طول اسم الشركة عند إنشاء شركة بغرض تحقيق الربح. |
| 138542921 | Monetization Management-Patch |
تم إصلاح مشكلة تعذُّر إنشاء خطة أسعار تتضمّن سمات مخصّصة متعدّدة في حزمة المنتج. |
| 150948843 | Monetization Management-Patch |
تم إصلاح مشكلة كانت تتسبّب في ظهور أخطاء تعارض في الثبات عند استخدام واجهة برمجة التطبيقات Monetization |
| 155443118 | Monetization Management-Patch |
تمت إزالة الحقل |
| 150948843 | Monetization Management-Patch |
تم إصلاح مشكلة كانت تتسبّب في ظهور أخطاء تعارض في الثبات عند استخدام واجهة برمجة التطبيقات Monetization |