Оновлення потоку автентифікації для кінцевих точок v3: З 20 лютого 2024 року, для відповідності найкращим практикам та забезпечення вищого стандарту безпеки, ми оновлюємо потік автентифікації для наших кінцевих точок /derivatives/* (v3). (деталі нижче)
Зміни у генерації PostData:
- До випуску: Користувачі повинні були хешувати параметри рядка запиту перед URL-кодуванням для генерації Authent, наприклад, `greeting=hello world`.
- Після випуску: Процес автентифікації тепер вимагатиме хешування повного, URL-кодованого компонента URI, як він з'являється в запиті, наприклад, `greeting=hello%20world`. Цей метод підвищує безпеку та відповідає найкращим практикам.
Це оновлення особливо актуальне для кінцевої точки v3 batchorder, яка приймає JSON-тіло у своїх параметрах запиту.
Зворотна сумісність та майбутні плани:
Наразі ця зміна є зворотно сумісною. Платформа прийматиме обидва описані вище методи генерації PostData. Однак ми прагнемо поступово відмовитися від старого методу (хешування декодованих параметрів рядка запиту) у майбутньому, щоб підтримувати найвищі стандарти безпеки. Ми надамо достатнє попередження перед цією зміною та настійно рекомендуємо всім користувачам якнайшвидше перейти на новий метод для забезпечення безперебійної безперервності послуг.