Ana içeriğe geç

API İstemcisi Secret Saklama Ayarları

bilgi

Yönetim → Sistem Ayarları → API Client Secret Ayarları yolunu izleyerek bu ekrana erişebilirsiniz. Ekranda tek bir alan bulunur: Varsayılan Saklama Modu.

Saklama Modları

ModDavranış
Encrypted (Varsayılan)Secret, yeniden gösterilebilecek bir biçimde saklanır: platformun kendi algoritmasıyla şifrelenmiş bir kopya her zaman tutulur; kurulumda bir kurtarma anahtarı (KEK) yapılandırılmışsa buna ek olarak KEK ile mühürlenmiş bir kurtarma zarfı da tutulur. Kurtarma anahtarı olsun ya da olmasın gösterilebilir. Bir API istemcisiyle HTTP Digest kimlik doğrulamasının bir gün çalışabilmesi için gereken tek biçim de budur — yine de bu sürümde saklama modundan bağımsız olarak API istemcileri için Digest desteği devreye alınmamıştır.
HashedYalnızca tek yönlü bir doğrulayıcı saklanır — kurulumda kurtarma anahtarı yapılandırılmış olsa bile, secret'ı geri döndürebilecek hiçbir şey hiçbir yerde tutulmaz. Secret yalnızca üretildiği ya da döndürüldüğü anda bir kez gösterilir; bu biçimde saklanan bir kuşak için Göster kalıcı olarak kullanılamaz hale gelir ve Digest ile hiçbir zaman kullanılamaz.

Doğrulama her iki modda da aynı şekilde çalışır ve moddan bağımsızdır: gateway'e sunulan bir secret, iki modda da kendi tek yönlü doğrulayıcısına karşı kontrol edilir. Mod yalnızca bu doğrulayıcının yanında geri döndürülebilir bir kopyanın tutulup tutulmayacağına karar verir.

Modun Seçilmesi

Mod, istemcinin tamamı için değil, tek tek her secret kuşağı için, o kuşak üretildiği ya da döndürüldüğü anda sabitlenir — bu yüzden aynı istemcinin farklı kuşakları farklı modlar taşıyabilir. Secret'ı üreten ya da döndüren kişi modu doğrudan Client Secrets alt sekmesindeki üretme/döndürme diyaloğunda seçer: buradaki Saklama Modu kontrolü, burada belirlenen kurulum varsayılanıyla önceden seçili gelir; varsayılanı değiştirmeden yalnızca o kuşak için diğer moda geçirilebilir. Bunun o ekrana nasıl yansıdığı için bkz. Secret Saklama Modu.

Kurulum Varsayılanı

GET /api/general-settings/api-client-secret
PUT /api/general-settings/api-client-secret
{
"defaultStorageMode": "ENCRYPTED"
}
AlanAçıklama
defaultStorageModeENCRYPTED veya HASHED. Kendi modunu seçmeyen bir üretme/döndürme isteğine uygulanır.
not

Ayarı okumak için özel bir yetki gerekmez. Değiştirmek sistem yöneticisi yetkisi ister.

Mevcut kuşaklar asla değişmez

Bu varsayılanı değiştirmek yalnızca değişiklikten sonra üretilen ya da döndürülen kuşakları etkiler. Zaten var olan bir secret'ı hiçbir zaman yeniden saklamaz — önceki varsayılan altında oluşturulmuş bir kuşak, o anda hangi modu aldıysa onu taşımaya devam eder.

Önceki Bir Sürümden Yükseltme

Bu ayarı taşımayan bir sürümden yükseltilen bir kurulum, varsayılanı Encrypted olarak okur; herhangi bir taşıma adımı gerekmez. Halihazırda saklı her eski kimlik bilgisi parolası ve otomatik eski-kayıt taşımasının bir eski kayıttan taşıdığı her secret aynı şekilde ele alınır: Encrypted doğar ve kurulumda kurtarma anahtarı yapılandırılmamış olsa bile platform tarafından şifrelenmiş bir kopya sayesinde gösterilebilir kalır.