Method: appsigning.rotateAppSigningKey

Merotasi kunci penandatanganan aplikasi ke kunci Google Cloud KMS baru yang dihosting sendiri.

Peringatan: Metode ini hanya berlaku untuk aplikasi yang terdaftar dengan kunci Cloud KMS yang dihosting sendiri. Untuk aplikasi yang menggunakan Penandatanganan Aplikasi Play yang dikelola Google standar, permintaan rotasi kunci harus dimulai melalui UI Konsol Google Play.

Lihat Pusat Bantuan: https://support.google.com/googleplay/android-developer/answer/9842756

Permintaan HTTP

POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey

URL ini menggunakan sintaksis gRPC Transcoding.

Parameter jalur

Parameter
name

string

Wajib. Nama paket atau ID aplikasi dari aplikasi yang akan merotasi kunci penandatanganan.

Isi Permintaan

Isi permintaan memuat data dengan struktur berikut:

Representasi JSON
{
  "rotatedCloudKmsKey": {
    object (RotatedCloudKmsKey)
  },
  "keyRotationReason": enum (KeyRotationReason)
}
Kolom
rotatedCloudKmsKey

object (RotatedCloudKmsKey)

Wajib. Kunci Cloud KMS yang dihosting sendiri.

keyRotationReason

enum (KeyRotationReason)

Wajib. Alasan merotasi kunci aplikasi.

Isi respons

Respons untuk merotasi kunci penandatanganan aplikasi.

Jika berhasil, isi respons memuat data dengan struktur berikut:

Representasi JSON
{
  "rotatedKeyCertificate": {
    object (CertificateHashes)
  }
}
Kolom
rotatedKeyCertificate

object (CertificateHashes)

Hash sertifikat kunci yang dirotasi untuk aplikasi. Selalu disetel.

Cakupan otorisasi

Memerlukan cakupan OAuth berikut:

  • https://www.googleapis.com/auth/androidpublisher

KeyRotationReason

Alasan rotasi kunci.

Enum
KEY_ROTATION_REASON_UNSPECIFIED Alasan rotasi kunci tidak ditentukan. Tidak dapat digunakan.
COMPROMISED_KEY Kunci diretas.
USE_STRONGER_KEY Kunci yang lebih kuat diperlukan.
USE_SAME_KEY_FOR_MULTIPLE_APPS Kunci yang sama digunakan untuk beberapa aplikasi.
ROUTINE_KEY_UPGRADE Upgrade kunci rutin.
OTHER Alasan lainnya.

RotatedCloudKmsKey

Pesan yang merepresentasikan kunci Cloud KMS yang dirotasi. Terdiri dari kunci Cloud KMS dan bukti rotasi yang terkait.

Representasi JSON
{
  "cloudKmsKeyAndCert": {
    object (CloudKmsKeyAndCert)
  },
  "signingCertificateLineage": string
}
Kolom
cloudKmsKeyAndCert

object (CloudKmsKeyAndCert)

Wajib. Kunci Cloud KMS dan sertifikat yang terkait dengan kunci.

signingCertificateLineage

string (bytes format)

Wajib. Bukti rotasi. Lihat membuat silsilah sertifikat penandatanganan.

String berenkode base64.