20.04.06 - ملاحظات إصدار Apigee Edge for Public Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

في التواريخ التالية، بدأنا في طرح تحديثات المكوّنات على Apigee Edge Public Cloud:

  • معالج الرسائل: الجمعة 1 مايو 2020
  • ‫API Management: الاثنين 20 أبريل 2020
  • إدارة تحقيق الربح: الاثنين 20 نيسان (أبريل) 2020
  • إصدار تصحيح لواجهة برمجة التطبيقات API Management: الاثنين 22 حزيران (يونيو) 2020
  • إصدار تصحيح إدارة تحقيق الربح: الاثنين 6 تموز (يوليو) 2020
  • تحديث أمان خادم الإدارة: الاثنين 24 آب (أغسطس) 2020
  • إصدار حزمة تصحيح "معالج الرسائل" مع إصلاحات الأخطاء: الخميس 24 سبتمبر 2020
  • إصدار تصحيح "معالج الرسائل" مع إصلاحات الأخطاء: الاثنين 26 تشرين الأول (أكتوبر) 2020
  • إصدار حزمة تصحيح "معالج الرسائل" مع إصلاحات الأخطاء: الاثنين 1 فبراير 2021

الميزات والتحديثات الجديدة

في ما يلي الميزات والتحديثات الجديدة في هذا الإصدار.

سياسات JWT

  • تشفير JWT

    تتيح لك سياسات JWT إنشاء رموز مميّزة مشفّرة والتحقّق منها وفك تشفيرها. تشمل العناصر الجديدة في السياسات ما يلي:

    • <Type>: تتيح لك تحديد ما إذا كانت الرموز المميزة موقّعة أو مشفّرة.
    • <EncryptionAlgorithms>: تتيح لك ضبط خوارزميات التشفير <Key> و<Content>.

    (67165581)

  • إتاحة خوارزميات PSS في الرموز المميزة الموقّعة

    تتيح سياسات إنشاء رموز JWT وJWS والتحقّق منها الآن استخدام الخوارزميات PS256 وPS384 وPS512، كما هو موضّح في IETF RFC 7518. (119856499)

  • GenerateJWT relative start time for token

    عند إنشاء رمز JWT باستخدام سياسة GenerateJWT، يتيح لك العنصر <NotBefore> تحديد وقت نسبي بين وقت إنشاء الرمز المميز ووقت بدء صلاحيته. على سبيل المثال، تعني القيمة <NotBefore> التي تبلغ ساعتين أنّ الرمز المميّز لا يكون صالحًا إلا بعد ساعتين من إنشائه. يمكنك ضبط <NotBefore> الوقت بالملّي ثانية (ms) أو الثواني (s) أو الدقائق (m) أو الساعات (h) أو الأيام (d) أو الأسابيع (w). (126261970)

  • الإشارة إلى المفتاح العام/الشهادة في VerifyJWT

    في سياسة VerifyJWT، يتيح لك العنصر <PublicKey> / <Certificate> الإشارة إلى الشهادة بتنسيق PEM التي سيتم استخدامها للتحقّق من توقيعات JWT الواردة. على سبيل المثال:

    <PublicKey>
      <Certificate ref='public.certificate_pem'/>
    </PublicKey>

    (132918033)

وظائف نماذج الرسائل

في ما يلي وظائف جديدة لنماذج الرسائل متاحة في هذا الإصدار:

  • firstnonull: تعرض قيمة الوسيطة الأولى (الأقصى إلى اليسار) غير الفارغة. (139698514)
  • xpath: تتيح لك تطبيق تعبير XML Path (XPath) لتحليل متغيرات XML. (123246424)

سياسة AssignMessage: تتيح لك AssignVariable الإشارة إلى نموذج رسالة

في سياسة AssignMessage، يتيح العنصران <AssignVariable> / <Template> استخدام السمة ref، ما يسمح لك بإدخال نموذج محدّد مسبقًا في وقت التشغيل يمكن تغييره بدون الحاجة إلى تعديل السياسة. (118396082)

أسماء مستعارة متعددة للشهادات

عند إعداد بروتوكول أمان طبقة النقل (TLS) واستخدام شهادات متعددة في مخزن مفاتيح، كل منها باسم مستعار مختلف، تتيح لك Edge الإشارة إلى أسماء مستعارة محددة للشهادات في إعدادات <SSLInfo><KeyAlias>. لتفعيل هذا السلوك المعدَّل، اضبط قيمة HTTPClient.choose.alias.by.keyalias الجديدة على "صحيح" في ملف http.properties على معالِجات الرسائل. على مستخدمي Edge for Public Cloud التواصل مع فريق الدعم لإضافة هذه السمة. (142141620)

سياسة JSONtoXML: حذف إعلان XML، وتنسيق الناتج

يمنحك خياران منطقيان جديدان في سياسة JSONtoXML المزيد من التحكّم في مخرجات XML.

  • <Options> <OmitXmlDeclaration>: عند ضبطها على "صحيح" (القيمة التلقائية هي "خطأ")، يحذف العنصر <OmitXmlDeclaration> بيان XML التلقائي <?xml version="1.0" encoding="UTF-8"?> الذي تم إنشاؤه بواسطة السياسة.
  • <Options> <Indent>: عند ضبطها على "صحيح" (القيمة التلقائية هي "خطأ")، يضيف العنصر <Indent> مسافة بادئة إلى ناتج XML. على سبيل المثال، بدلاً من هذا الناتج:

    <Array><n>1</n><n>2</n><n>3</n></Array>

    ينتج عن عنصر "المسافة البادئة" ما يلي:

    <Array>
     <n>1</n>
     <n>2</n>
     <n>3</n>
    </Array>

(65142394)

الردود على عمليات الفحص التي تجريها المضيفات الافتراضية

إذا تم إرسال طلب إلى عنوان IP لنقطة نهاية Apigee (لم يتم تحديد مضيف افتراضي)، عرضت Edge استجابة HTTP 200 ومستند HTML فارغًا من المضيف الافتراضي Apigee المرتبط بعنوان IP هذا. ولتجنُّب الانطباع الخاطئ بأنّ مثل هذه الاستجابة قد تمثّل ثغرة أمنية محتملة يمكن استغلالها، يتم قطع الاتصال وعدم إرجاع أي استجابة. (140005396)

استهداف خصائص الخادم في "التتبُّع" للمساعدة في تحديد المشاكل وحلّها

تساعد خصائص التتبُّع الجديدة التالية في تحديد المشاكل وحلّها المتعلّقة بالاتصال بالخادم المستهدف من خلال عرض ما إذا كان قد تم تخزين HTTPClient للخادم المستهدف مؤقتًا: isHttpClientCached وisFromClientPool. (140574604)

سياسة MessageLogging: رسالة Syslog

في سياسة MessageLogging، يتيح لك العنصر الجديد <Syslog> / <PayloadOnly> (من النوع المنطقي) تحديد ما إذا كان سيتم تلقائيًا إضافة أي شيء إلى <Message> الذي تحدّده. في حال ضبطت قيمة <PayloadOnly> على "صحيح"، لن تتم إضافة أي شيء إلى تعريف الرسالة (بغض النظر عن إعداد <FormatMessage>). إذا تم ضبطها على "خطأ" (الإعداد التلقائي)، يحدّد الإعداد <FormatMessage> ما يتم إضافته في بداية رسالة السجلّ. (68722102)

انتهاء صلاحية سياسات ذاكرة التخزين المؤقت

يتصرف عنصر انتهاء الصلاحية الجديد <TimeoutInSeconds> في سياسة ResponseCache وسياسة PopulateCache بالطريقة التي كان من المفترض أن يعمل بها العنصر <TimeoutInSecs> الحالي في الأصل. يُرجى استخدام العنصر الجديد. لا يزال العنصر <TimeoutInSecs> الذي تم إيقافه نهائيًا متاحًا لضمان التوافق مع الأنظمة القديمة. في حال ضبط العنصرَين <TimeoutInSecs> و<TimeoutInSeconds>، سيستخدم Edge العنصر <TimeoutInSeconds>. (119172893)

متغيّر التدفق virtualhost.aliases.values

تعرض متغيّرًا جديدًا virtualhost.aliases.values لسير رسائل القراءة فقط يعرض صفيفًا منسّقًا بتنسيق JSON يتضمّن جميع الأسماء المستعارة المعيّنة للمضيف الافتراضي الذي تم استدعاؤه في الطلب الوارد. (128453178)

معلَمة جديدة لضمان حذف النسخة السابقة من الخادم الوكيل

تمت إضافة مَعلمة طلب بحث جديدة force إلى مراجعة خادم وكيل لواجهة برمجة التطبيقات للحذف. في الحالات التي يتم فيها إدراج المراجعة في List API Proxies API ولكن لا يمكن الاستعلام عنها فعليًا، تضمن هذه المَعلمة حذف مراجعة الخادم الوكيل. (111691721)

على سبيل المثال:

DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true

متغيّر مسار جديد لقيم الاسم المستعار للمضيف الافتراضي

يعرض متغير جديد لقراءة فقط virtualhost.aliases.values في سير الرسائل صفيفًا منسّقًا بتنسيق JSON يتضمّن جميع الأسماء المستعارة المعيّنة للمضيف الافتراضي الذي تم استدعاؤه في الطلب الوارد. (128453178)

إصلاح الأخطاء

تم إصلاح الأخطاء التالية في هذا الإصدار. هذه القائمة مخصّصة بشكل أساسي للمستخدمين الذين يريدون التحقّق مما إذا تم حلّ تذاكر الدعم التي أرسلوها. ولم يتم تصميمها لتقديم معلومات تفصيلية لجميع المستخدمين.

معرّف المشكلة اسم المكوّن الوصف
143313772 معالج الرسائل

تم إصلاح مشكلة في سياسة SpikeArrest حدثت عند تفعيل UseEffectiveCount وإعادة التشغيل المتكررة.

(في إصدار رمز التصحيح بتاريخ 1/2/2021)

154428338 API Runtime

يتعذّر على "معالج الرسائل" تحميل البيئات عند ضبط ملفات تخزين المفاتيح بأسماء أو أسماء مستعارة متشابهة.

تم إصلاح تعارض في البحث عن التعبيرات العادية عند تحميل ملفات تخزين المفاتيح التي تتضمّن اصطلاح تسمية مشابهًا. وقد كان ذلك يؤدي إلى تعذُّر تحميل &quot;معالج الرسائل&quot; للبيئات المرتبطة بمخزن المفاتيح، أو تعذُّر بدء التشغيل عند عرض عدة مخازن مفاتيح متضاربة أثناء البحث.

149507805 إدارة واجهة برمجة التطبيقات

تفعيل عملية النشر/الإعداد عبر HTTP لجميع خوادم MGMT المخصّصة للإنتاج

يتم إجراء تعديلات على الإعدادات عبر HTTP بدلاً من RPC، ما يؤدي إلى تحسين الموثوقية وتسجيل الأخطاء.

137217974 إدارة واجهة برمجة التطبيقات

عند إعداد خوادم الرسائل عبر HTTP، يجب نشر الخطأ بشكل صحيح عندما يكون الخادم المستهدف لا يزال قيد الاستخدام

نتيجةً للتحسينات التي تم إدخالها على الموثوقية في المشكلة 149507805، تم بشكل غير صحيح الإبلاغ عن أخطاء الاستجابة من عملية حذف الخادم المستهدف على أنّها حالة 200 (نجاح) عند تعذُّر الحذف. بعد تطبيق هذا الحلّ، يتم الآن الإبلاغ عن أخطاء الاستجابة بشكل صحيح على أنّها الحالة 400 في حال تعذّر الحذف. يُرجى العِلم أنّه قد يتعذّر حذف خادم مستهدف إذا كان الخادم المستهدف يتم الرجوع إليه من خلال وكيل تم نشره حاليًا. قبل حذف خادم مستهدف، تأكَّد من أنّ الخادم المستهدف غير مشار إليه في أي خوادم وكيلة لواجهة برمجة التطبيقات تم نشرها حاليًا.

69765558 إدارة واجهة برمجة التطبيقات

تعرض واجهة برمجة التطبيقات Resource Permissions API الرمز 403

149545506 إدارة واجهة برمجة التطبيقات

إصلاح مشكلة أمان في واجهة برمجة التطبيقات لإضافة مستخدم إلى دور

131246911 إدارة واجهة برمجة التطبيقات بالنسبة إلى عناوين البريد الإلكتروني للمطوّرين في إحدى البوابات، فعِّل إمكانية استخدام نطاقات أحدث، مثل ‎ *.games و‎*.asia

تم إصلاح مشكلة كانت تتسبّب في تعذّر إنشاء المطوّرين على Edge بسبب عدم تعرّف أداة التحقّق من صحة النطاق على بعض أسماء النطاقات، مثل *.games و*.asia و*.africa. يتأكّد Edge الآن فقط من أنّ تنسيق عنوان البريد الإلكتروني صالح (أي أنّه يتضمّن الرمز "@").

142217645 إدارة واجهة برمجة التطبيقات

لا يؤدي تنفيذ PUT v1/o/{org_name}/apiproducts/{product_name} إلى إزالة الحصص

162299668 خادم الإدارة

تم إصلاح ثغرة أمنية محتملة.

135856488 خادم الإدارة

بطء واجهة المستخدم

139407965 خادم الإدارة

تم إصلاح مشكلة كانت تسمح بإنشاء KVM بدون اسم.

112488235 خادم الإدارة

تمت إضافة عملية التحقّق لمنع إنشاء مضيفات افتراضية تتضمّن مسافات في الاسم. لا يمكن استخدام أحرف المسافة في أسماء المضيفين الافتراضيين.

132433193 إدارة عملية تحقيق الربح

تم إصلاح مشكلة متعلّقة بتحديث التطبيق.

152514520 إدارة عملية تحقيق الربح

تم إصلاح مشكلة في طلبات البيانات من واجهة برمجة التطبيقات الإدارية لحذف الكيانات.

128450374 API Runtime

يجب أن تلتزم سياسات JWT/JWS بخيار IgnoreUnresolvedVariables - طرح خطأ مناسب في حال عدم تحديد المتغير

135354517 API Runtime

تعذُّر تنفيذ المؤسسة في الإصدار 190301 بسبب فرض نوع البيانات "String" بشكل صارم في BasicAuth

131763486 API Runtime

يجب تجاهل المسار الأساسي لتدفق مشترك في معالج الرسائل

135972575 API Runtime

يظهر سلوك مختلف في Private Cloud 4.19.01 أثناء عملية النشر باستخدام override=true&delay=300

سيتم تضمين هذا الإصلاح في إصدار مستقبلي من Edge for Private Cloud.

141601836 API Runtime

إصلاح اسم المضيف في رسالة السجلّ

116834109 API Runtime

قيم غير صحيحة للمتغيرات failed وfault.cause وfault.name في Trace

130653816 API Runtime

أخطاء 404 المتقطّعة في حركة المرور أثناء التشغيل

132777537 API Runtime

تعذُّر تنفيذ سياسة ExtractVariables بسبب JSONPath صالح

133713555 API Runtime

تعديل موجّه الحافة لعنوان التاريخ

133253435 API Runtime

ارتفاع معدّل استخدام وحدة المعالجة المركزية (CPU) في سلسلة Apigee-Main

111553402 API Runtime

منتج واجهة برمجة تطبيقات يتضمّن أحرفًا غير صالحة في المسار ولم يتم رصده إلا في وقت التشغيل

126240341 API Runtime

تحسين الرسالة العامة "تعذّر إنشاء الرمز المميز" عند تعذّر تنفيذ سياسة GenerateJWT

119854424 API Runtime

يجب ألا يصبح LoadBalancer غير نشط عند تعذُّر الاتصال بخادم مستهدف واحد

129275412 API Runtime

إضافة عناوين HTTP إلى المضيف الافتراضي الاحتياطي لعمليات فحص عناوين IP العامة

129351507 API Runtime

تعذُّر فك ترميز سياسة BasicAuthentication عندما تحتوي كلمة المرور على نقطتين رأسيتين

65852874 API Runtime

تأكَّد من أنّ HTTPClient لا يحاول إعادة استخدام اتصال يتضمّن عنوان استجابة Connection:close

138951646 API Runtime

لا يعمل الحدّ الأقصى للوقت في JavaScript لتطبيق httpClient

139051927 API Runtime

وقت استجابة طويل لمعالجة الطلبات

132443137 API Runtime

تغيير سلوك معالج الرسائل للتعامل مع عناوين x-apigee الداخلية غير المعروفة

138310777 API Runtime

تعرض مكالمة نشر المسار المشترَك بشكل عشوائي الرمز 504

67170148 API Runtime

الاختلافات بين Elapsed Time وtimeTaken في ServiceCallouts

124049692 API Runtime

NullPointerException في سياسة VerifyApiKey

135031506 API Runtime

إضافة رسالة سجلّ لتنسيق مفتاح JWT غير متوقّع

137312366 API Runtime

التحقّق من صحة المحتوى من خلال عنوان Content-Type

109871907 API Runtime

تأخُّر تنفيذ ServiceCallout بدون عنصر Response

143722867 API Runtime

يجب أن يفرض رمز JWT المميز حدًا قابلاً للضبط على عدد التكرارات في PBKDF2

144286363 Hybrid Trace

لا يحجب قناع تصحيح الأخطاء في ملف env.json بيانات الاستجابة في Apigee hybrid

147769812 API Runtime

تحديد خصائص التجزئة في بروتوكول OAuth على أنّها قابلة للتغيير في علامات الميزات

149037704 API Runtime

تم إصلاح مشكلة كان من المحتمل أن تؤدي إلى عرض اسم مستضيف غير صحيح عند تعيين قيمة لمتغيّر التدفق proxy.url.

148972262 API Runtime

تعرض الدالة DecodeJWS الحمولة إلى متغيّر سياق بتنسيق غير مفيد

116580622 API Runtime

ردود غير متسقة

149739904 API Runtime

يجب أن يكون إخفاء البيانات لعناوين HTTP غير حساس لحالة الأحرف

149431545 API Runtime

لا تقبل الدالتان GenerateJWT وVerifyJWT مع SecretKey أي ترميز باستثناء UTF-8

155448596 API Management-Patch

الأذونات غير متوفّرة في دور apimonitoringadmin التلقائي

تمت إضافة الأذونات الناقصة إلى دور apimonitoringadmin.

158592076 API Management-Patch

الأذونات غير المتوفّرة في دور devadmin التلقائي

تمت إضافة الأذونات الناقصة إلى دور devadmin.

152856311 API Management-Patch

عمليات التحقّق لرفض شهادات PKCS7 وDER في ملف تخزين المفاتيح وملف تخزين الشهادات الموثوق بها أثناء إنشاء المضيف الافتراضي وتعديله

أثناء إنشاء المضيف الافتراضي أو تعديله، يتم فرض عمليات التحقّق للتأكّد من أنّ الشهادات المضافة في الاسم المستعار لمخزن المفاتيح ومخزن الشهادات الموثوقة بتنسيق PEM وليس بتنسيقات غير متوافقة، مثل PKCS7 وDER وما إلى ذلك.

155478545 Monetization Management-Patch

تم حلّ مشكلة متعلّقة بتحديثات حالة الإشعارات عبر البريد الإلكتروني.

154121499 Monetization Management-Patch

تم إصلاح مشكلة كانت تؤدي إلى ظهور خطأ الحالة 404 في واجهة برمجة التطبيقات /mint/org/orgname/delete-org-data.

152356393 Monetization Management-Patch

تم تخفيف قيود التحقّق من صحة طول اسم الشركة عند إنشاء شركة بغرض تحقيق الربح.

138542921 Monetization Management-Patch

تم إصلاح مشكلة تعذُّر إنشاء خطة أسعار تتضمّن سمات مخصّصة متعدّدة في حزمة المنتج.

150948843 Monetization Management-Patch

تم إصلاح مشكلة كانت تتسبّب في ظهور أخطاء تعارض في الثبات عند استخدام واجهة برمجة التطبيقات Monetization /sync-developers.

155443118 Monetization Management-Patch

تمت إزالة الحقل jsonMailProperties.

150948843 Monetization Management-Patch

تم إصلاح مشكلة كانت تتسبّب في ظهور أخطاء تعارض في الثبات عند استخدام واجهة برمجة التطبيقات Monetization /sync-developers.