Method: appsigning.rotateAppSigningKey

החלפת מפתח החתימה של האפליקציה במפתח חדש של Google Cloud KMS שמתארח באופן עצמאי.

אזהרה: השיטה הזו רלוונטית רק לאפליקציות שרשומות עם מפתחות Cloud KMS באירוח עצמי. באפליקציות שמשתמשות בחתימת אפליקציה ב-Play רגילה שמנוהלת על ידי Google, צריך לשלוח בקשות לרוטציית מפתחות דרך ממשק המשתמש של Google Play Console.

אפשר לעיין במרכז העזרה: https://support.google.com/googleplay/android-developer/answer/9842756

בקשת HTTP

POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey

כתובת ה-URL כתובה בתחביר של gRPC Transcoding.

פרמטרים של נתיב

פרמטרים
name

string

חובה. שם החבילה או מזהה האפליקציה שבה מתבצע סיבוב מפתח החתימה.

גוף הבקשה

גוף הבקשה מכיל נתונים במבנה הבא:

ייצוג JSON
{
  "rotatedCloudKmsKey": {
    object (RotatedCloudKmsKey)
  },
  "keyRotationReason": enum (KeyRotationReason)
}
שדות
rotatedCloudKmsKey

object (RotatedCloudKmsKey)

חובה. מפתח Cloud KMS באירוח עצמי.

keyRotationReason

enum (KeyRotationReason)

חובה. הסיבה לסיבוב מפתח האפליקציה.

גוף התשובה

תגובה לסיבוב של מפתח החתימה של אפליקציה.

אם הפעולה בוצעה ללא שגיאות, גוף התגובה יכיל נתונים במבנה הבא:

ייצוג JSON
{
  "rotatedKeyCertificate": {
    object (CertificateHashes)
  }
}
שדות
rotatedKeyCertificate

object (CertificateHashes)

הגיבובים של אישור המפתח שעבר רוטציה באפליקציה. הערך הזה תמיד מוגדר.

היקפי הרשאות

נדרש היקף ההרשאות הבא של OAuth:

  • https://www.googleapis.com/auth/androidpublisher

KeyRotationReason

הסיבות לרוטציית מפתחות.

טיפוסים בני מנייה (enum)
KEY_ROTATION_REASON_UNSPECIFIED לא צוינה סיבה לרוטציית המפתחות. אי אפשר להשתמש בהם.
COMPROMISED_KEY המפתח נפרץ.
USE_STRONGER_KEY נדרש מפתח חזק יותר.
USE_SAME_KEY_FOR_MULTIPLE_APPS אותו מפתח משמש לכמה אפליקציות.
ROUTINE_KEY_UPGRADE שדרוג מפתח שגרתי.
OTHER סיבה אחרת.

RotatedCloudKmsKey

הודעה שמייצגת מפתח Cloud KMS שהוחלף. מורכב ממפתח Cloud KMS והוכחת ההחלפה שמשויכת אליו.

ייצוג JSON
{
  "cloudKmsKeyAndCert": {
    object (CloudKmsKeyAndCert)
  },
  "signingCertificateLineage": string
}
שדות
cloudKmsKeyAndCert

object (CloudKmsKeyAndCert)

חובה. מפתח Cloud KMS והאישור שמשויך למפתח.

signingCertificateLineage

string (bytes format)

חובה. הוכחת סבב מפתחות. איך יוצרים שרשרת של אישורי חתימה

מחרוזת בקידוד Base64.