Method: appsigning.rotateAppSigningKey

يستبدل مفتاح توقيع التطبيق بمفتاح جديد مستضاف ذاتيًا على Google Cloud KMS.

تحذير: لا تنطبق هذه الطريقة إلا على التطبيقات المسجّلة باستخدام مفاتيح Cloud KMS المستضافة ذاتيًا. بالنسبة إلى التطبيقات التي تستخدم ميزة "توقيع التطبيق من Play" العادية التي تديرها Google، يجب بدء طلبات تدوير المفاتيح من خلال واجهة مستخدم Google Play Console.

يُرجى الاطّلاع على "مركز المساعدة": https://support.google.com/googleplay/android-developer/answer/9842756

طلب HTTP

POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey

يستخدم عنوان URL بنية تحويل الترميز إلى gRPC.

مَعلمات المسار

المعلمات
name

string

الحقل مطلوب. اسم الحزمة أو رقم تعريف التطبيق الذي يتم تغيير مفتاح توقيعه

نص الطلب

يتضمن نص الطلب بيانات بالبنية التالية:

تمثيل JSON
{
  "rotatedCloudKmsKey": {
    object (RotatedCloudKmsKey)
  },
  "keyRotationReason": enum (KeyRotationReason)
}
الحقول
rotatedCloudKmsKey

object (RotatedCloudKmsKey)

الحقل مطلوب. مفتاح Cloud KMS مستضاف ذاتيًا

keyRotationReason

enum (KeyRotationReason)

الحقل مطلوب. سبب تغيير مفتاح التطبيق

نص الاستجابة

ردّ لتغيير مفتاح توقيع تطبيق

إذا كانت الاستجابة ناجحة، سيحتوي نص الاستجابة على بيانات بالبنية التالية:

تمثيل JSON
{
  "rotatedKeyCertificate": {
    object (CertificateHashes)
  }
}
الحقول
rotatedKeyCertificate

object (CertificateHashes)

تجزئة شهادة المفتاح الذي تم استبداله للتطبيق. يجب ضبط هذا الحقل دائمًا.

نطاقات الأذونات

يجب توفير نطاق OAuth التالي:

  • https://www.googleapis.com/auth/androidpublisher

KeyRotationReason

أسباب تغيير المفاتيح بالتناوب

عمليات التعداد
KEY_ROTATION_REASON_UNSPECIFIED سبب غير محدَّد لتغيير المفاتيح بالتناوب. لا يمكن استخدامها.
COMPROMISED_KEY تعرَّض المفتاح للاختراق.
USE_STRONGER_KEY يجب استخدام مفتاح أقوى.
USE_SAME_KEY_FOR_MULTIPLE_APPS يتم استخدام المفتاح نفسه لتطبيقات متعددة.
ROUTINE_KEY_UPGRADE ترقية اعتيادية لمفتاح التوقيع
OTHER سبب آخر.

RotatedCloudKmsKey

رسالة تمثّل مفتاح Cloud KMS تم تدويره. تتألف من مفتاح Cloud KMS وإثبات التبديل المرتبط به.

تمثيل JSON
{
  "cloudKmsKeyAndCert": {
    object (CloudKmsKeyAndCert)
  },
  "signingCertificateLineage": string
}
الحقول
cloudKmsKeyAndCert

object (CloudKmsKeyAndCert)

الحقل مطلوب. مفتاح Cloud KMS والشهادة المرتبطة بالمفتاح

signingCertificateLineage

string (bytes format)

الحقل مطلوب. صلاحية التغيير يمكنك الاطّلاع على إنشاء تسلسلات هرمية لشهادات التوقيع.

سلسلة مرمّزة باستخدام Base64