CME集团将强化OAuth认证服务安全,10月30日起API ID区分大小写

机构与流动性·更多 CME 报道

·阅读约 4 分钟·FXAJAX编辑部

字号
CME集团将强化OAuth认证服务安全,10月30日起API ID区分大小写

汇捷资讯机构与流动性关注「CME集团将强化OAuth认证服务安全,10月30日起API ID区分大小写」。文中涉及CME、OAuth、ID、APP。主体名称、时间、金额、牌照和监管结果以正文为准,不另作推断。

背景概述

根据 黄金形态通APP 报道,CME Group(芝加哥商品交易所集团)始终致力于提供最高水平的市场诚信,包括保障CME集团及相邻生态系统的安全。该集团近日发布通知,宣布自2021年10月30日(星期六)起,对OAuth认证服务的访问将要求所有请求中的API ID区分大小写。

OAuth是一种开放协议,允许Web、移动和桌面应用程序以简单、标准的方式进行安全授权。它规定了资源所有者授权第三方访问其服务器资源的流程,而无需共享凭证。OAuth专为超文本传输协议(HTTP)设计,本质上允许授权服务器在资源所有者批准下向第三方客户端颁发访问令牌,第三方随后使用该令牌访问资源服务器托管的受保护资源。

关键要点

  • 生效时间:2021年10月30日(星期六)起。
  • 核心变更:所有OAuth认证服务请求必须使用区分大小写的API ID。
  • 影响范围:当前使用OAuth认证的服务(原文未列出具体服务名称)。
  • 客户行动:需验证所有应用程序、脚本和服务使用的API ID大小写(大写和/或小写)是否与在CME集团注册的完全一致。
  • 修改方式:使用CME Group Login登录CME客户中心,选择用户图标 > 我的资料 > API管理选项卡,以验证或修改现有API ID的大小写。

影响解读

此次调整是CME集团加强安全措施的一部分。API ID区分大小写意味着,如果客户在请求中使用了错误的大小写形式,即使字符相同,也可能导致认证失败,进而造成服务中断。因此,所有依赖OAuth认证的应用程序、脚本和服务都需要进行相应检查与更新。

对于使用自动化交易系统或第三方服务的市场参与者而言,这一变更可能影响其与CME系统的连接。客户需确保其技术团队及时调整相关配置,避免在10月30日后出现访问问题。CME集团提供了客户中心作为验证和修改API ID大小写的渠道,建议客户提前操作。

关键对比

项目变更前变更后(2021年10月30日起)
API ID大小写要求未明确区分大小写必须区分大小写,与注册信息完全一致
潜在风险较低大小写错误将导致认证失败
客户操作无需特别验证需验证或修改API ID大小写

未来展望

CME集团此举反映了金融行业对API安全日益重视的趋势。随着自动化交易和第三方服务的普及,确保认证机制的严谨性成为维护市场诚信的关键。未来,其他交易所或金融服务提供商可能也会采取类似措施,强化API访问控制。市场参与者应持续关注监管与技术标准的变化,确保自身系统符合最新要求。

编辑总结

CME集团要求OAuth认证服务API ID区分大小写,是提升安全性的重要一步。客户需在2021年10月30日前检查并调整所有相关应用程序、脚本和服务中的API ID大小写,以避免服务中断。通过CME客户中心可方便地管理API ID。这一变更虽小,但对依赖自动化接入的市场参与者影响显著,建议尽早行动。

常见问题解答

问题:CME集团何时开始要求OAuth认证服务API ID区分大小写?

回答:自2021年10月30日(星期六)起生效。

问题:哪些服务会受到影响?

回答:所有使用OAuth认证的服务。原文未列出具体服务名称,但当前使用OAuth认证的服务均需遵守新要求。

问题:如果API ID大小写错误会怎样?

回答:可能导致认证失败,进而造成服务中断。因此必须确保请求中的API ID大小写与在CME集团注册的完全一致。

问题:如何验证或修改API ID的大小写?

回答:使用CME Group Login登录CME客户中心,选择用户图标 > 我的资料 > API管理选项卡,即可验证或修改现有API ID的大小写。

问题:OAuth是什么?

回答:OAuth是一种开放协议,允许Web、移动和桌面应用程序以简单、标准的方式进行安全授权。它允许资源所有者授权第三方访问其服务器资源,而无需共享凭证。