Uppdatering av autentiseringsflödet för v3-slutpunkter: Från och med den 20 februari 2024, för att anpassa oss till bästa praxis och säkerställa en högre säkerhetsstandard, kommer vi att uppdatera autentiseringsflödet för våra /derivatives/* (v3) slutpunkter. (detaljer nedan)
Ändringar i PostData-generering:
- Före lansering: Användare var tvungna att hasha frågesträngsparametrar före URL-kodning för Authent-generering, t.ex. `greeting=hello world`.
- Efter lansering: Autentiseringsprocessen kommer nu att kräva hashing av den fullständiga, URL-kodade URI-komponenten som den visas i förfrågan, t.ex. `greeting=hello%20world`. Denna metod förbättrar säkerheten och överensstämmer med bästa praxis.
Denna uppdatering är särskilt relevant för v3 batchorder-slutpunkten, som accepterar en JSON-kropp i sina frågeparametrar.
Bakåtkompatibilitet och framtidsplaner:
För närvarande är denna ändring bakåtkompatibel. Plattformen kommer att acceptera båda PostData-genereringsmetoderna som beskrivs ovan. Vi strävar dock efter att fasa ut den gamla metoden (hashing av avkodade frågesträngsparametrar) i framtiden för att upprätthålla de högsta säkerhetsstandarderna. Vi kommer att ge god tid i förväg inför denna ändring och uppmuntrar starkt alla användare att övergå till den nya metoden så snart som möjligt för att säkerställa en sömlös tjänstekontinuitet.