Mise à jour du flux d'authentification pour les points de terminaison v3 : à compter du 20 février 2024, afin de nous conformer aux meilleures pratiques et de garantir un niveau de sécurité plus élevé, nous allons mettre à jour le flux d'authentification de nos points de terminaison /derivatives/* (v3). (détails ci-dessous)
Modifications de la génération de PostData :
- Avant la mise à jour : les utilisateurs devaient hacher les paramètres de la chaîne de requête avant l'encodage URL pour générer l'Authent, par exemple `greeting=hello world`.
- Après la mise à jour : le processus d'authentification requiert désormais le hachage du composant URI complet et encodé en URL, tel qu'il apparaît dans la demande, par exemple `greeting=hello%20world`. Cette méthode renforce la sécurité et respecte les meilleures pratiques.
Cette mise à jour concerne particulièrement le point de terminaison v3 batchorder, qui accepte un corps JSON dans ses paramètres de requête.
Rétrocompatibilité et perspectives :
Pour l'heure, cette modification est rétrocompatible. La plateforme acceptera les deux méthodes de génération de PostData décrites ci-dessus. Nous prévoyons toutefois d'abandonner l'ancienne méthode (hachage des paramètres de requête décodés) à terme, afin de maintenir les normes de sécurité les plus élevées. Nous vous en informerons suffisamment à l'avance et encourageons vivement tous les utilisateurs à adopter la nouvelle méthode dès que possible pour garantir la continuité du service.