Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Nelle seguenti date, abbiamo iniziato a rilasciare gli aggiornamenti dei componenti di Apigee Edge per il cloud pubblico:
- Processore di messaggi: venerdì 1° maggio 2020
- API Management: lunedì 20 aprile 2020
- Gestione della monetizzazione: lunedì 20 aprile 2020
- Patch di gestione API: lunedì 22 giugno 2020
- Patch di gestione della monetizzazione: lunedì 6 luglio 2020
- Aggiornamento della sicurezza del server di gestione: lunedì 24 agosto 2020
- Release della patch del processore di messaggi con correzioni di bug: giovedì 24 settembre 2020
- Release della patch del processore di messaggi con correzioni di bug: lunedì 26 ottobre 2020
- Release della patch del processore di messaggi con correzioni di bug: lunedì 1° febbraio 2021
Nuove funzionalità e aggiornamenti
Di seguito sono riportate le nuove funzionalità e gli aggiornamenti di questa release.
Criteri JWT
-
Crittografia JWT
I criteri JWT consentono di generare, verificare e decodificare i token criptati. I nuovi elementi delle norme includono:
<Type>: consente di impostare se i token sono firmati o criptati.<EncryptionAlgorithms>: consente di impostare gli algoritmi di crittografia<Key>e<Content>.
(67165581)
Supporto degli algoritmi PSS nei token firmati
Le policy per la generazione e la verifica di JWT e JWS ora supportano gli algoritmi PS256, PS384 e PS512, come descritto in IETF RFC 7518. (119856499)
GenerateJWT relative start time for token
Quando generi un JWT con il criterio GenerateJWT, l'elemento
<NotBefore>ti consente di specificare un tempo relativo tra la generazione di un token e la sua validità. Ad esempio, un valore<NotBefore>di 2 ore significa che un token non è valido fino a 2 ore dopo la sua generazione. Puoi impostare il tempo<NotBefore>in millisecondi (ms), secondi (s), minuti (m), ore (h), giorni (d) o settimane (w). (126261970)-
Fai riferimento alla chiave pubblica/al certificato in VerifyJWT
Nella policy VerifyJWT, un elemento
<PublicKey>/<Certificate>ti consente di fare riferimento al certificato in formato PEM con cui verificare le firme JWT in entrata. Ad esempio:<PublicKey> <Certificate ref='public.certificate_pem'/> </PublicKey>
(132918033)
Funzioni dei modelli di messaggio
Di seguito sono riportate le nuove funzioni dei modelli di messaggio disponibili con questa release:
- firstnonull: restituisce il valore del primo argomento non nullo (più a sinistra). (139698514)
- xpath: consente di applicare un'espressione XML Path (XPath) per analizzare le variabili XML. (123246424)
Policy AssignMessage: AssignVariable consente di fare riferimento a un modello di messaggio
Nella policy AssignMessage, l'elemento
<AssignVariable> / <Template> consente un
attributo ref, che ti consente di inserire un modello predefinito in fase di runtime che può
cambiare senza dover modificare la policy. (118396082)
Più alias di certificato
Quando
configuri TLS e utilizzi più certificati in un keystore, ognuno con un
alias diverso, Edge ti consente di fare riferimento ad alias di certificati specifici nella
configurazione <SSLInfo><KeyAlias>. Per attivare questo comportamento aggiornato,
imposta una nuova proprietà HTTPClient.choose.alias.by.keyalias
su true nel file http.properties sui processori di messaggi. Gli utenti di Edge per il cloud pubblico
devono contattare l'
assistenza per aggiungere questa proprietà. (142141620)
Policy JSONtoXML: ometti la dichiarazione XML, rientra l'output
Due nuove opzioni booleane nella norma JSONtoXML ti offrono un maggiore controllo sull'output XML.
<Options> <OmitXmlDeclaration>- Se impostato su true (il valore predefinito è false), l'elemento<OmitXmlDeclaration>omette la dichiarazione XML<?xml version="1.0" encoding="UTF-8"?>predefinita generata dal criterio.<Options> <Indent>: se impostato su true (il valore predefinito è false), l'elemento<Indent>rientra nell'output XML. Ad esempio, invece di questo output:<Array><n>1</n><n>2</n><n>3</n></Array>
L'elemento Rientro produce questo risultato:
<Array> <n>1</n> <n>2</n> <n>3</n> </Array>
(65142394)
Risposte per la scansione dell'host virtuale
Se è stata effettuata una richiesta all'indirizzo IP di un endpoint Apigee (senza host virtuale specificato), Edge ha restituito una risposta HTTP 200 e un documento HTML vuoto dall'host virtuale Apigee predefinito associato a quell'indirizzo IP. Per evitare l'impressione errata che una risposta di questo tipo possa rappresentare una potenziale vulnerabilità che potrebbe essere sfruttata, la connessione viene interrotta e non viene restituita alcuna risposta. (140005396)
Proprietà del server di destinazione in Trace per facilitare la risoluzione dei problemi
Le seguenti nuove proprietà di traccia aiutano a risolvere i problemi di connessione di destinazione
mostrando se l'HTTPClient per il server di destinazione è stato memorizzato nella cache:
isHttpClientCached e isFromClientPool. (140574604)
Norme MessageLogging: messaggio Syslog
Nel criterio MessageLogging, un nuovo elemento
<Syslog> / <PayloadOnly>
(booleano) ti consente di determinare se viene aggiunto automaticamente qualcosa
al <Message> che definisci. Se imposti
<PayloadOnly> su true, non viene aggiunto nulla alla
definizione del messaggio (indipendentemente dall'impostazione
<FormatMessage>). Se impostato su false (valore predefinito), l'impostazione
<FormatMessage> determina cosa viene anteposto
al messaggio di log. (68722102)
Scadenza delle policy della cache
Un nuovo elemento di scadenza <TimeoutInSeconds> nelle
norme ResponseCache e PopulateCache
si comporta nel modo in cui l'elemento <TimeoutInSecs> esistente
era originariamente progettato per funzionare. Utilizza il nuovo elemento.
L'elemento <TimeoutInSecs>
deprecato esiste ancora per la compatibilità con le versioni precedenti. Se sono configurati sia gli elementi <TimeoutInSecs> che <TimeoutInSeconds>, Edge utilizza <TimeoutInSeconds>. (119172893)
Variabile di flusso virtualhost.aliases.values
Una nuova variabile di flusso di messaggi virtualhost.aliases.values di sola lettura
restituisce un array in formato JSON di tutti gli alias assegnati all'host virtuale chiamato nella richiesta in entrata. (128453178)
Nuovo parametro per garantire l'eliminazione della revisione del proxy
È stato aggiunto un nuovo parametro di query force all'eliminazione della revisione del proxy API.
Nei casi in cui la revisione è elencata nell'API List API Proxies,
ma non può essere interrogata, questo parametro garantisce l'eliminazione della revisione del proxy. (111691721)
Ad esempio:
DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true
Nuova variabile di flusso per i valori degli alias virtualhost
Una nuova variabile di flusso di messaggi virtualhost.aliases.values di sola lettura restituisce un array in formato JSON di tutti gli alias assegnati all'host virtuale chiamato nella richiesta in entrata. (128453178)
Bug corretti
In questa release sono stati corretti i seguenti bug. Questo elenco è destinato principalmente agli utenti che verificano se i loro ticket di assistenza sono stati risolti. Non è progettato per fornire informazioni dettagliate per tutti gli utenti.
| ID problema | Nome componente | Descrizione |
|---|---|---|
| 143313772 | processore di messaggi |
È stato risolto un problema nel criterio Spike Arrest che si verificava quando
(Nella release della patch del 1° febbraio 2021). |
| 154428338 | Runtime API |
Il processore di messaggi non riesce a caricare gli ambienti quando i keystore sono configurati con nomi o alias simili. Abbiamo risolto un conflitto di ricerca regex durante il caricamento di keystore con convenzioni di denominazione simili. Ciò impediva al processore di messaggi di caricare gli ambienti associati al keystore o di avviarsi quando venivano restituiti più keystore in conflitto durante la ricerca. |
| 149507805 | Gestione delle API |
Attivare il deployment/la configurazione tramite HTTP per tutti i server MGMT di produzione Gli aggiornamenti della configurazione vengono eseguiti tramite HTTP anziché RPC, migliorando l'affidabilità e la registrazione degli errori. |
| 137217974 | Gestione delle API |
Quando configuri i MP su HTTP, propaga correttamente l'errore quando un server di destinazione è ancora in uso A seguito dei miglioramenti dell'affidabilità introdotti nel problema 149507805, gli errori di risposta dovuti all'eliminazione del server di destinazione sono stati segnalati in modo errato come stato 200 (operazione riuscita) quando l'eliminazione non è andata a buon fine. Con questa correzione, gli errori di risposta vengono ora segnalati correttamente come stato 400 se l'eliminazione non va a buon fine. Tieni presente che l'eliminazione del server di destinazione può non riuscire se il server di destinazione a cui fa riferimento un proxy attualmente implementato. Prima di eliminare un server di destinazione, verifica che non venga fatto riferimento al server di destinazione da alcun proxy API attualmente implementato. |
| 69765558 | Gestione delle API |
L'API Resource Permissions restituisce 403 |
| 149545506 | Gestione delle API |
Corregge un problema di sicurezza nell'API per l'aggiunta di un utente a un ruolo. |
| 131246911 | Gestione delle API |
Per le email degli sviluppatori in un portale, attiva il supporto per i domini più recenti come *.games, *.asia
È stato risolto un problema per cui alcuni nomi di dominio, come |
| 142217645 | Gestione delle API |
PUT v1/o/{org_name}/apiproducts/{product_name} non rimuove le quote |
| 162299668 | Server di gestione |
È stata corretta una potenziale vulnerabilità della sicurezza. |
| 135856488 | Server di gestione |
Lentezza dell'interfaccia utente |
| 139407965 | Server di gestione |
È stato risolto un problema che consentiva la creazione di una KVM senza nome. |
| 112488235 | Server di gestione |
È stata aggiunta la convalida per impedire la creazione di host virtuali con spazi nel nome. Gli spazi non sono validi per l'utilizzo nei nomi host virtuali. |
| 132433193 | Gestione della monetizzazione |
È stato risolto un problema relativo all'aggiornamento dell'applicazione. |
| 152514520 | Gestione della monetizzazione |
È stato risolto un problema relativo alle chiamate API di gestione per eliminare le entità. |
| 128450374 | Runtime API |
I criteri JWT/JWS devono rispettare IgnoreUnresolvedVariables: generare un errore appropriato se la variabile non è definita |
| 135354517 | Runtime API |
L'organizzazione non riesce a eseguire Release_190301 a causa dell'applicazione rigorosa del tipo di dati "String" in BasicAuth |
| 131763486 | Runtime API |
Il percorso di base di un flusso condiviso deve essere ignorato nel processore di messaggi |
| 135972575 | Runtime API |
Private Cloud 4.19.01 mostra un comportamento diverso durante il deployment con override=true&delay=300 Questa correzione verrà inclusa in una futura release di Edge for Private Cloud. |
| 141601836 | Runtime API |
Correggere il nome host nel messaggio di log |
| 116834109 | Runtime API |
Valori errati per le variabili failed, fault.cause e fault.name in Trace |
| 130653816 | Runtime API |
Errori 404 intermittenti nel traffico di runtime |
| 132777537 | Runtime API |
Policy ExtractVariables non riuscita per JSONPath valido |
| 133713555 | Runtime API |
Router edge che modifica l'intestazione della data |
| 133253435 | Runtime API |
Utilizzo elevato della CPU da parte del thread Apigee-Main |
| 111553402 | Runtime API |
Un prodotto API con caratteri non validi nel percorso non rilevati fino al runtime |
| 126240341 | Runtime API |
Migliorare il messaggio generico "Generazione non riuscita" in caso di errore della policy GenerateJWT |
| 119854424 | Runtime API |
LoadBalancer con un singolo server di destinazione non deve diventare inattivo in caso di errore di connessione |
| 129275412 | Runtime API |
Aggiungi intestazioni HTTP all'host virtuale di riserva per le scansioni IP generiche |
| 129351507 | Runtime API |
Il criterio BasicAuthentication non riesce a decodificare quando la password contiene i due punti |
| 65852874 | Runtime API |
Assicurati che HTTPClient non tenti di riutilizzare una connessione che aveva un'intestazione di risposta Connection:close |
| 138951646 | Runtime API |
Il limite di tempo non funziona in JavaScript per |
| 139051927 | Runtime API |
Latenza elevata di elaborazione delle richieste |
| 132443137 | Runtime API |
Modificare il comportamento del processore di messaggi per gestire le intestazioni x-apigee interne sconosciute |
| 138310777 | Runtime API |
La chiamata di deployment del flusso condiviso restituisce in modo casuale l'errore 504 |
| 67170148 | Runtime API |
Differenze tra tempo trascorso e tempo impiegato in ServiceCallouts |
| 124049692 | Runtime API |
NullPointerException nel criterio VerifyApiKey |
| 135031506 | Runtime API |
Aggiungi un messaggio di log per il formato della chiave JWT imprevisto |
| 137312366 | Runtime API |
Convalida dei contenuti in base all'intestazione Content-Type |
| 109871907 | Runtime API |
Ritardi di esecuzione di ServiceCallout senza elemento Response |
| 143722867 | Runtime API |
Il JWT deve applicare un limite configurabile al numero di iterazioni per PBKDF2 |
| 144286363 | Traccia ibrida |
La maschera di debug in env.json non maschera i dati di risposta in Apigee hybrid |
| 147769812 | Runtime API |
Dichiarare le proprietà hash OAuth come modificabili nei flag delle funzionalità |
| 149037704 | Runtime API |
È stato risolto un problema per cui il valore da assegnare alla variabile di flusso |
| 148972262 | Runtime API |
DecodeJWS emette il payload in una variabile di contesto in una forma inutile |
| 116580622 | Runtime API |
Risposta incoerente |
| 149739904 | Runtime API |
La maschera dei dati per le intestazioni HTTP deve essere indipendente dalle maiuscole e minuscole |
| 149431545 | Runtime API |
GenerateJWT e VerifyJWT con SecretKey non accettano codifiche diverse da UTF-8 |
| 155448596 | Gestione delle API - Patch |
Autorizzazioni mancanti per il ruolo predefinito apimonitoringadmin Sono state aggiunte le autorizzazioni mancanti al ruolo apimonitoringadmin. |
| 158592076 | Gestione delle API - Patch |
Autorizzazioni mancanti per il ruolo devadmin predefinito Sono state aggiunte le autorizzazioni mancanti al ruolo devadmin. |
| 152856311 | Gestione delle API - Patch |
Convalide per rifiutare i certificati PKCS7 e DER nel keystore e nel truststore durante la creazione e l'aggiornamento dell'host virtuale Durante la creazione o l'aggiornamento dell'host virtuale, vengono applicate le convalide per verificare se i certificati aggiunti nell'alias del keystore e nel truststore sono in formato PEM e non in formati incompatibili come PKCS7, DER e così via. |
| 155478545 | Monetization Management-Patch |
È stato risolto un problema relativo agli aggiornamenti dello stato delle notifiche via email. |
| 154121499 | Monetization Management-Patch |
È stato risolto un problema per cui l'API |
| 152356393 | Monetization Management-Patch |
La convalida della lunghezza del nome dell'azienda è stata semplificata per la creazione di aziende per la monetizzazione. |
| 138542921 | Monetization Management-Patch |
È stato risolto un problema per cui la creazione di un piano tariffario non riusciva con più attributi personalizzati nel bundle di prodotti. |
| 150948843 | Monetization Management-Patch |
È stato risolto un problema per cui l'API Monetization |
| 155443118 | Monetization Management-Patch |
Il campo |
| 150948843 | Monetization Management-Patch |
È stato risolto un problema per cui l'API Monetization |