您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
我們已在下列日期開始發布 Apigee Edge Public Cloud 的元件更新:
- 訊息處理器:2020 年 5 月 1 日星期五
- API 管理:2020 年 4 月 20 日星期一
- 營利管理:2020 年 4 月 20 日星期一
- API 管理修補程式發布:2020 年 6 月 22 日 (星期一)
- 營利管理修補程式版本:2020 年 7 月 6 日星期一
- 管理伺服器安全性更新:2020 年 8 月 24 日 (星期一)
- 訊息處理工具修補程式版本 (修正錯誤):2020 年 9 月 24 日星期四
- 訊息處理工具修補程式版本,修正錯誤:2020 年 10 月 26 日星期一
- 訊息處理工具修補程式版本,修正錯誤:2021 年 2 月 1 日星期一
新功能與最新消息
以下列出本次更新推出的新功能和更新內容。
JWT 政策
-
JWT 加密
您可以使用 JWT 政策產生、驗證及解碼加密權杖。政策的新元素包括:
<Type>- 讓您設定權杖是否經過簽署或加密。<EncryptionAlgorithms>:可讓您設定<Key>和<Content>加密演算法。
(67165581)
支援簽署權杖中的 PSS 演算法
產生及驗證 JWT 和 JWS 的政策現在支援 PS256、PS384 和 PS512 演算法,詳情請參閱 IETF RFC 7518。(119856499)
權杖的 GenerateJWT 相對開始時間
使用 GenerateJWT 政策產生 JWT 時,
<NotBefore>元素可讓您指定權杖產生時間與生效時間之間的相對時間。舉例來說,<NotBefore>值為 2h 代表權杖在產生 2 小時後才會生效。您可以設定<NotBefore>時間,單位可以是毫秒 (ms)、秒 (s)、分鐘 (m)、小時 (h)、天 (d) 或週 (w)。(126261970)-
在 VerifyJWT 中參照 PublicKey/Certificate
在 VerifyJWT 政策中,
<PublicKey>/<Certificate>元素可讓您參照 PEM 格式的憑證,用來驗證傳入的 JWT 簽章。例如:<PublicKey> <Certificate ref='public.certificate_pem'/> </PublicKey>
(132918033)
訊息範本函式
這個版本提供下列新的 訊息範本函式:
- firstnonull - Returns the value of the first (left-most) non-null argument. (139698514)
- xpath:可讓您套用 XML 路徑 (XPath) 運算式,剖析 XML 變數。 (123246424)
AssignMessage 政策:AssignVariable 可讓您參照訊息範本
在 AssignMessage 政策中,<AssignVariable> / <Template> 元素允許 ref 屬性,讓您在執行階段插入預先定義的範本,範本可以變更,不必修改政策。(118396082)
多個憑證別名
設定 TLS 時,如果金鑰存放區中有多個憑證,且每個憑證都有不同的別名,Edge 可讓您在 <SSLInfo><KeyAlias> 設定中參照特定憑證別名。如要啟用這項更新後的行為,請在訊息處理器的 http.properties 檔案中,將新的 HTTPClient.choose.alias.by.keyalias 屬性設為 true。Public Cloud 版 Edge 使用者必須聯絡
支援團隊,才能新增這項屬性。(142141620)
JSONtoXML 政策:省略 XML 宣告,縮排輸出
JSONtoXML 政策新增了兩個布林選項,可進一步控管 XML 輸出內容。
<Options> <OmitXmlDeclaration>- 設為 true 時 (預設為 false),<OmitXmlDeclaration>元素會省略政策產生的預設<?xml version="1.0" encoding="UTF-8"?>XML 宣告。<Options> <Indent>- 設為 true 時 (預設為 false),<Indent>元素會縮排 XML 輸出內容。舉例來說,您不希望看到以下輸出內容:<Array><n>1</n><n>2</n><n>3</n></Array>
Indent 元素會產生下列內容:
<Array> <n>1</n> <n>2</n> <n>3</n> </Array>
(65142394)
虛擬主機掃描的回覆
如果要求是傳送至 Apigee 端點的 IP 位址 (未指定虛擬主機),Edge 會傳回 HTTP 200 回應,以及與該 IP 位址相關聯的預設 Apigee 虛擬主機空白 HTML 文件。為避免這類回應可能代表潛在可遭利用的安全漏洞,系統會中斷連線,且不會傳回任何回應。(140005396)
在「追蹤」中查看目標伺服器屬性,協助排解問題
下列新的追蹤屬性會顯示目標伺服器的 HTTPClient 是否已快取,有助於排解目標連線問題:isHttpClientCached 和 isFromClientPool。(140574604)
MessageLogging 政策:系統記錄訊息
在 MessageLogging 政策中,新的 <Syslog> / <PayloadOnly> 元素 (布林值) 可讓您決定是否要自動在定義的 <Message> 前面加上任何內容。如果將 <PayloadOnly> 設為 true,系統不會在訊息定義中預先加入任何內容 (無論 <FormatMessage> 設定為何)。如果設為 false (預設值),系統會根據 <FormatMessage> 設定,決定要在記錄訊息前加上什麼內容。(68722102)
快取政策到期
ResponseCache 政策和 PopulateCache 政策中的新 <TimeoutInSeconds> 到期元素,運作方式與現有 <TimeoutInSecs> 元素原先的預期運作方式相同。請改用新元素。
為確保回溯相容性,已淘汰的 <TimeoutInSecs> 元素仍會存在。如果同時設定 <TimeoutInSecs> 和 <TimeoutInSeconds> 元素,Edge 會使用 <TimeoutInSeconds>。(119172893)
virtualhost.aliases.values 流程變數
新的唯讀 virtualhost.aliases.values 訊息流程變數會傳回 JSON 格式的陣列,其中包含指派給在連入要求中呼叫的虛擬主機的所有別名。(128453178)
確保刪除 Proxy 修訂版本的新參數
刪除 API Proxy 修訂版本新增了 force 查詢參數。如果修訂版本列在「列出 API Proxy」API List API Proxies API 中,但實際上無法查詢,這個參數可確保刪除 Proxy 修訂版本。(111691721)
例如:
DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true
虛擬主機別名值的新流程變數
新的唯讀 virtualhost.aliases.values 訊息流程變數會傳回 JSON 格式的陣列,其中包含指派給在連入要求中呼叫的虛擬主機的所有別名。(128453178)
修正錯誤
這個版本修正了下列錯誤。這份清單主要供使用者查看支援單是否已解決問題。這項功能並非為所有使用者提供詳細資訊而設計。
| 問題 ID | 元件名稱 | 說明 |
|---|---|---|
| 143313772 | 訊息處理器 |
修正了啟用 (在 2021 年 2 月 1 日的修補程式版本中)。 |
| 154428338 | API 執行階段 |
如果金鑰儲存區設定了類似的名稱或別名,訊息處理器就無法載入環境。 我們修正了載入命名慣例相似的金鑰儲存區時,發生的 regex 查閱衝突。這導致訊息處理器無法載入與金鑰儲存區相關聯的環境,或是在查詢期間傳回多個衝突的金鑰儲存區時,無法啟動。 |
| 149507805 | API 管理 |
為所有正式版 MGMT 伺服器啟用透過 HTTP 進行部署/設定 設定更新作業會透過 HTTP 進行,而非 RPC,因此可提升穩定性,並記錄錯誤。 |
| 137217974 | API 管理 |
透過 HTTP 設定 MP 時,如果目標伺服器仍在使用中,請正確傳播錯誤 由於問題 149507805 中導入的可靠性改善措施,當刪除目標伺服器失敗時,系統會錯誤地將回應錯誤回報為狀態 200 (成功)。修正後,如果刪除作業失敗,系統現在會正確回報狀態 400 的回應錯誤。請注意,如果目前部署的 Proxy 參照目標伺服器,則目標伺服器可能無法刪除。刪除目標伺服器前,請先確認目前部署的任何 API Proxy 都未參照該伺服器。 |
| 69765558 | API 管理 |
Resource Permissions API 傳回 403 |
| 149545506 | API 管理 |
修正 API 中將使用者新增至角色的安全性問題。 |
| 131246911 | API 管理 |
如要透過入口網站傳送開發人員電子郵件,請啟用對 *.games、*.asia 等新網域的支援
修正問題:部分網域名稱 (例如 |
| 142217645 | API 管理 |
PUT v1/o/{org_name}/apiproducts/{product_name} 不會移除配額 |
| 162299668 | 管理伺服器 |
修正潛在安全漏洞。 |
| 135856488 | 管理伺服器 |
UI 緩慢 |
| 139407965 | 管理伺服器 |
修正問題:現在建立 KVM 時必須輸入名稱。 |
| 112488235 | 管理伺服器 |
新增驗證功能,防止虛擬主機名稱含有空格。虛擬主機名稱不得使用空格字元。 |
| 132433193 | 營利管理 |
修正應用程式更新問題。 |
| 152514520 | 營利管理 |
修正管理 API 呼叫問題,現在可以刪除實體。 |
| 128450374 | API 執行階段 |
JWT/JWS 政策應遵守 IgnoreUnresolvedVariables - 如果未定義變數,請擲回適當的錯誤 |
| 135354517 | API 執行階段 |
由於 BasicAuth 中嚴格執行「String」資料類型,因此機構在 Release_190301 中失敗 |
| 131763486 | API 執行階段 |
訊息處理器應忽略共用流程的基本路徑 |
| 135972575 | API 執行階段 |
Private Cloud 4.19.01 在部署期間顯示不同行為,且 override=true&delay=300 我們會在日後推出的 Edge for Private Cloud 版本中修正這個問題。 |
| 141601836 | API 執行階段 |
修正記錄訊息中的主機名稱 |
| 116834109 | API 執行階段 |
追蹤記錄中變數 failed、fault.cause 和 fault.name 的值不正確 |
| 130653816 | API 執行階段 |
間歇性 404 錯誤,導致執行階段流量中斷 |
| 132777537 | API 執行階段 |
有效的 JSONPath 導致 ExtractVariables 政策失敗 |
| 133713555 | API 執行階段 |
邊緣路由器變更日期標頭 |
| 133253435 | API 執行階段 |
Apigee-Main 執行緒的 CPU 使用率偏高 |
| 111553402 | API 執行階段 |
路徑含有無效字元的 API 產品,直到執行階段才發現 |
| 126240341 | API 執行階段 |
改善 GenerateJWT 政策失敗時的一般「產生失敗」訊息 |
| 119854424 | API 執行階段 |
如果連線失敗,單一目標伺服器的 LoadBalancer 不應處於非使用中狀態 |
| 129275412 | API 執行階段 |
為一般 IP 掃描的備援虛擬主機新增 HTTP 標頭 |
| 129351507 | API 執行階段 |
如果密碼含有半形冒號,BasicAuthentication 政策就無法解碼 |
| 65852874 | API 執行階段 |
請確認 HTTPClient 不會嘗試重複使用含有 Connection:close 回應標頭的連線 |
| 138951646 | API 執行階段 |
JavaScript 無法為「 |
| 139051927 | API 執行階段 |
要求處理延遲時間過長 |
| 132443137 | API 執行階段 |
變更訊息處理器行為,處理不明的內部 x-apigee 標頭 |
| 138310777 | API 執行階段 |
共用流程部署呼叫隨機傳回 504 |
| 67170148 | API 執行階段 |
ServiceCallouts 中經過時間和 timeTaken 的差異 |
| 124049692 | API 執行階段 |
VerifyApiKey 政策中的 NullPointerException |
| 135031506 | API 執行階段 |
針對非預期的 JWT 金鑰格式新增記錄訊息 |
| 137312366 | API 執行階段 |
依據 Content-Type 標頭驗證內容 |
| 109871907 | API 執行階段 |
沒有 Response 元素時,ServiceCallout 執行作業會延遲 |
| 143722867 | API 執行階段 |
JWT 必須對 PBKDF2 的疊代次數強制執行可設定的限制 |
| 144286363 | 混合追蹤 |
env.json 中的偵錯遮罩不會遮蓋 Apigee Hybrid 中的回應資料 |
| 147769812 | API 執行階段 |
在功能標記中將 OAuth 雜湊屬性宣告為可變動 |
| 149037704 | API 執行階段 |
修正了指派給 |
| 148972262 | API 執行階段 |
DecodeJWS 會以無用的形式將酬載發送至內容變數 |
| 116580622 | API 執行階段 |
回覆內容不一致 |
| 149739904 | API 執行階段 |
HTTP 標頭的資料遮蓋功能應不區分大小寫 |
| 149431545 | API 執行階段 |
GenerateJWT 和 VerifyJWT (使用 SecretKey) 只接受 UTF-8 編碼 |
| 155448596 | API Management-Patch |
預設 apimonitoringadmin 角色缺少權限 已將缺少的權限新增至 apimonitoringadmin 角色。 |
| 158592076 | API Management-Patch |
預設開發管理員角色缺少權限 已將缺少的權限新增至開發管理員角色。 |
| 152856311 | API Management-Patch |
在建立及更新虛擬主機時,驗證是否拒絕金鑰存放區和信任儲存庫中的 PKCS7 和 DER 憑證 建立或更新虛擬主機時,系統會強制執行驗證,檢查金鑰儲存別名和信任儲存區中新增的憑證是否為 PEM 格式,而非 PKCS7、DER 等不相容的格式。 |
| 155478545 | Monetization Management-Patch |
修正電子郵件通知狀態更新的問題。 |
| 154121499 | Monetization Management-Patch |
修正 |
| 152356393 | Monetization Management-Patch |
建立營利公司時,公司名稱長度驗證的限制已放寬。 |
| 138542921 | Monetization Management-Patch |
修正問題:在產品組合中建立費率方案時,如果有多個自訂屬性,就會發生失敗情形。 |
| 150948843 | Monetization Management-Patch |
修正問題:Monetization |
| 155443118 | Monetization Management-Patch |
已移除 |
| 150948843 | Monetization Management-Patch |
修正問題:Monetization |