Vi har lagt till algoritmen HMACSHA256 i Netvisors API i produktions- och utbildningsmiljöerna. För närvarande stöder vårt API autentisering med hash-algoritmerna HMACSHA256, MD5 och SHA256. För att förbättra informationssäkerheten planerar vi att ta bort föråldrade och svagare algoritmer, såsom MD5 och SHA256, och ersätta dem med algoritmen HMACSHA256.
Vi ber våra partners säkerställa att er integrationsimplementering stöder den nya algoritmen HMACSHA256. Om stöd saknas rekommenderar vi att utvecklingsarbetet påbörjas så snart som möjligt. Vi erbjuder vid behov hjälp och stöd för att genomföra förändringarna. [email protected]
När ni testar den nya algoritmen HMACSHA256 ska ni säkerställa att API-autentiseringen följer dokumentationens hjälp även med hänsyn till dessa förändringar. Alla API-partner måste ta den nya krypteringsalgoritmen i bruk under en övergångsperiod på sex månader. Vi informerar separat om en mer detaljerad tidsplan och hjälp.
Du kan göra de nödvändiga ändringarna i integrationens funktion i enlighet med denna hjälp:
Sammanfattning av ändringar:
Lägg till en ny HTTP-header: TimestampUnix
Lägg till en ny HTTP-header: UseHTTPResponseStatusCodes
Ändra värdet på HTTP-headern MACHashCalculationAlgorithm till HMACSHA256
Uppdatera MAC-kodens beräkning till att använda krypteringsalgoritmen HMACSHA256
___________________
Tillägg av stöd för HMACSHA256
Vi har lagt till algoritmen HMACSHA256 i API:et i produktions- och utbildningsmiljöerna. För närvarande stöder vårt API hash-algoritmerna HMACSHA256, MD5 och SHA256 för autentisering. För att förbättra säkerheten planerar vi att fasa ut föråldrade och svagare algoritmer, såsom MD5 och SHA256, och ersätta dem med algoritmen HMACSHA256.
Vi ber våra partners säkerställa att er integrationsimplementering stöder den nya algoritmen HMACSHA256. Om stöd saknas rekommenderar vi att utvecklingsarbetet påbörjas så snart som möjligt. Vi erbjuder hjälp och stöd för att genomföra förändringarna vid behov. [email protected]
När ni testar den nya algoritmen HMACSHA256 ska ni säkerställa att API-autentiseringen följer dokumentationens riktlinjer, inklusive dessa ändringar. Alla API-partner måste ta den nya krypteringsalgoritmen i bruk under en sex månaders övergångsperiod. Vi kommer att tillhandahålla mer detaljerade tidsscheman och instruktioner separat.
Du kan göra de nödvändiga ändringarna i integrationens funktion enligt denna hjälp:
Sammanfattning av ändringar:
Lägg till en ny HTTP-header: TimestampUnix
Lägg till en ny HTTP-header: UseHTTPResponseStatusCodes
Ändra värdet på HTTP-headern MACHashCalculationAlgorithm till HMACSHA256
Uppdatera MAC-beräkningen till att använda krypteringsalgoritmen HMACSHA256
Denna artikel har översatts med hjälp av ett AI-baserat översättningsverktyg. Innehållet eller formuleringen i dessa instruktioner kan avvika från dem i andra instruktioner eller i programvaran.
