Ενημέρωση Ροής Ελέγχου Ταυτότητας για v3 endpoints: Από τις 20 Φεβρουαρίου 2024, για να ευθυγραμμιστούμε με τις βέλτιστες πρακτικές και να διασφαλίσουμε ένα υψηλότερο πρότυπο ασφαλείας, θα ενημερώσουμε τη ροή ελέγχου ταυτότητας για τα /derivatives/* (v3) endpoints μας. (λεπτομέρειες παρακάτω)
Αλλαγές στη Δημιουργία PostData:
- Πριν την κυκλοφορία: Οι χρήστες έπρεπε να κάνουν hash τις παραμέτρους της συμβολοσειράς ερωτήματος πριν από την κωδικοποίηση URL για τη δημιουργία Authent, π.χ., `greeting=hello world`.
- Μετά την κυκλοφορία: Η διαδικασία ελέγχου ταυτότητας θα απαιτεί πλέον το hashing του πλήρους, κωδικοποιημένου URL URI component όπως εμφανίζεται στο αίτημα, π.χ., `greeting=hello%20world`. Αυτή η μέθοδος ενισχύει την ασφάλεια και ευθυγραμμίζεται με τις βέλτιστες πρακτικές.
Αυτή η ενημέρωση είναι ιδιαίτερα σημαντική για το v3 batchorder endpoint, το οποίο δέχεται ένα JSON body στις παραμέτρους ερωτήματός του.
Συμβατότητα προς τα Πίσω και Μελλοντικά Σχέδια:
Προς το παρόν, αυτή η αλλαγή είναι συμβατή προς τα πίσω. Η πλατφόρμα θα δέχεται και τις δύο μεθόδους δημιουργίας PostData που περιγράφονται παραπάνω. Ωστόσο, στοχεύουμε να καταργήσουμε σταδιακά την παλιά μέθοδο (hashing αποκωδικοποιημένων παραμέτρων συμβολοσειράς ερωτήματος) στο μέλλον για να διατηρήσουμε τα υψηλότερα πρότυπα ασφαλείας. Θα παρέχουμε επαρκή προειδοποίηση πριν από αυτή την αλλαγή και ενθαρρύνουμε έντονα όλους τους χρήστες να μεταβούν στη νέα μέθοδο το συντομότερο δυνατό για να διασφαλίσουν την απρόσκοπτη συνέχεια των υπηρεσιών.