キーのローテーション
Rotate your Vivox access token signing keys securely.
読み終わるまでの所要時間 1 分最終更新 7ヶ月前
セキュリティのベストプラクティスに従って、トークン署名キーを定期的に (通常は毎月) ローテーションすることをお勧めします。Vivox システムでは各発行者が同時に 2 つのキーをアクティブにできるため、これを利用して、サービスを中断せずにキーのローテーションを実行できます。 キーのローテーションを実行するには、以下の手順に従います。
- アクセストークンの生成時に使用されている有効期限を取得します。 (この例では、デモ目的でこの値に "TTL" を使用します。)
-
追加の vivox_admin.py コードを以下のように使用して、新しいキーを追加します。
python vivox_admin.py add_key -shttps://assigned_subdomain.www.vivox.com/api2/ -u your_admin_username -pyour_admin_password -i your_issuer -k your_new_key
- 新しいキーを使用してトークンの発行を開始するようにゲームサーバーを変更します。
- 2*TTL 秒間待ちます。
-
追加の vivox_admin.py コードを以下のように使用して、古いキーを削除します。
python vivox_admin.py revoke_key -shttps://assigned_subdomain.www.vivox.com/api2/ -u your_admin_username -pyour_admin_password -i your_issuer -k your_old_key