Method: appsigning.rotateAppSigningKey

Rotiert den Signaturschlüssel einer App zu einem neuen selbst gehosteten Google Cloud KMS-Schlüssel.

Warnung: Diese Methode gilt nur für Apps, die mit selbst gehosteten Cloud KMS-Schlüsseln registriert sind. Bei Apps, die die standardmäßige von Google verwaltete Play App-Signatur verwenden, müssen Anfragen zur Schlüsselrotation über die Google Play Console-UI initiiert werden.

Weitere Informationen finden Sie in der Hilfe: https://support.google.com/googleplay/android-developer/answer/9842756

HTTP-Anfrage

POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey

Die URL verwendet die Syntax der gRPC-Transcodierung.

Pfadparameter

Parameter
name

string

Erforderlich. Paketname oder App-ID der App, die den Signaturschlüssel rotiert.

Anfragetext

Der Anfragetext enthält Daten mit folgender Struktur:

JSON-Darstellung
{
  "rotatedCloudKmsKey": {
    object (RotatedCloudKmsKey)
  },
  "keyRotationReason": enum (KeyRotationReason)
}
Felder
rotatedCloudKmsKey

object (RotatedCloudKmsKey)

Erforderlich. Selbst gehosteter Cloud KMS-Schlüssel.

keyRotationReason

enum (KeyRotationReason)

Erforderlich. Grund für die Rotation des App-Schlüssels.

Antworttext

Antwort auf die Rotation des Signaturschlüssels einer App.

Bei Erfolg enthält der Antworttext Daten mit der folgenden Struktur:

JSON-Darstellung
{
  "rotatedKeyCertificate": {
    object (CertificateHashes)
  }
}
Felder
rotatedKeyCertificate

object (CertificateHashes)

Die Hashwerte des Zertifikats des rotierten Schlüssels für die App. Immer festgelegt.

Autorisierungsbereiche

Erfordert den folgenden OAuth-Bereich:

  • https://www.googleapis.com/auth/androidpublisher

KeyRotationReason

Gründe für die Schlüsselrotation.

Enums
KEY_ROTATION_REASON_UNSPECIFIED Nicht angegebener Grund für die Schlüsselrotation. Kann nicht verwendet werden.
COMPROMISED_KEY Schlüssel ist kompromittiert.
USE_STRONGER_KEY Stärkerer Schlüssel erforderlich.
USE_SAME_KEY_FOR_MULTIPLE_APPS Derselbe Schlüssel wird für mehrere Apps verwendet.
ROUTINE_KEY_UPGRADE Routinemäßige Schlüsselaktualisierung.
OTHER Sonstiger Grund

RotatedCloudKmsKey

Nachricht, die den rotierten Cloud KMS-Schlüssel darstellt. Besteht aus dem Cloud KMS-Schlüssel und dem zugehörigen Rotationsnachweis.

JSON-Darstellung
{
  "cloudKmsKeyAndCert": {
    object (CloudKmsKeyAndCert)
  },
  "signingCertificateLineage": string
}
Felder
cloudKmsKeyAndCert

object (CloudKmsKeyAndCert)

Erforderlich. Cloud KMS-Schlüssel und das mit dem Schlüssel verknüpfte Zertifikat.

signingCertificateLineage

string (bytes format)

Erforderlich. Rotationsnachweis. Weitere Informationen finden Sie unter Abstammungslinien von Signaturzertifikaten erstellen.

Ein base64-codierter String.