Ir al contenido

API de Pix

General

  1. Reutilice las sesiones (benefíciese de la caché de sesión). Utilice la caché de sesiones del HSM y gane rendimiento reutilizando las sesiones HSM y HTTP. En este caso, se recomienda abrir una sesión, realizar las operaciones que se deseen y luego cerrarla, lo que permite reutilizar la sesión rápidamente y reducir así el tiempo de inactividad.

  2. Garantizar el cierre de las sesiones. El cierre de sesiones garantiza la liberación del recurso, tanto en el HSM como en el cliente. Asegúrese de que las sesiones se cierran incluso para operaciones con un código de retorno distinto de éxito.

  3. Utilice sesiones concurrentes. El uso de sesiones concurrentes/paralelas con el HSM ayuda a extraer el máximo rendimiento. Debe prestarse atención al uso de demasiadas sesiones con HSM, para no provocar un uso innecesario de recursos. La curva de rendimiento tiende a subir y a encontrar una meseta.

Peticiones HTTP Pix

  1. Reutiliza el identificador Pix. El identificador creado por DPIXOpenHandle() almacena las credenciales y los identificadores de los objetos, y no depende de que haya una sesión de HSM abierta. Mantén el identificador durante todo el tiempo que dure la aplicación, en lugar de abrirlo y cerrarlo en cada solicitud.

  2. Abrir un identificador por hilo. El identificador puede ser utilizado por varios hilos, pero nunca de forma simultánea. En el modo predeterminado, esto no implica una conexión por identificador: todos comparten la caché de conexiones HTTP.

  3. Establece un límite máximo de conexiones solo cuando el entorno lo requiera. El valor predeterminado es ilimitado, y la caché crece en función de la concurrencia de la aplicación. Configura HSM_PIX_POOL_MAX_HANDLES cuando exista una restricción en el número de conexiones simultáneas con el par. En ese caso, mide primero con los contadores de la caché (DPIXGetCacheParam()) y establece el límite a partir del valor más alto observado, en lugar de hacer una estimación.

  4. Vaciar la caché, cuando el entorno lo requiera, para anticipar la sustitución de objetos. Los objetos del HSM se leen durante el handshake, por lo que las conexiones ya abiertas siguen utilizando los anteriores hasta que se renueven. Si la sustitución debe surtir efecto de inmediato, la función DPIXSetCacheParam() con PIXCP_CLEAR hace que la siguiente solicitud se vuelva a conectar y vuelva a leer los objetos.

    Información

    Consulta más detalles en «Caché de conexiones HTTP» Pix y en el tema «variables de entorno».

Ajustes importantes

General
  1. Configure los tiempos de espera de conexión del HSM. Si no se establece el tiempo de espera del HSM, el valor predeterminado es el del sistema operativo. En caso de fallo de la conexión, la aplicación puede esperar demasiado tiempo. Es importante configurar SIEMPRE los tiempos de espera de envío y recepción de HSM (véase el tema env vars). También se pueden configurar otros parámetros de conexión.
Peticiones HTTP Pix
  1. Define los tiempos de espera de las operaciones HTTP. Si no se define, el tiempo de espera de la operación HTTP por defecto es ilimitado. En caso de fallo de la conexión HTTP, la aplicación puede quedar en espera indefinidamente. Es importante definir SIEMPRE el tiempo de espera en las llamadas a peticiones HTTP.