- בקשת HTTP
- פרמטרים של נתיבים
- גוף הבקשה
- גוף התשובה
- היקפי הרשאות
- KeyRotationReason
- RotatedCloudKmsKey
- כדאי לנסות!
החלפת מפתח החתימה של האפליקציה במפתח חדש של Google Cloud KMS שמתארח באופן עצמאי.
אזהרה: השיטה הזו רלוונטית רק לאפליקציות שרשומות עם מפתחות Cloud KMS באירוח עצמי. באפליקציות שמשתמשות בחתימת אפליקציה ב-Play רגילה שמנוהלת על ידי Google, צריך לשלוח בקשות לרוטציית מפתחות דרך ממשק המשתמש של Google Play Console.
אפשר לעיין במרכז העזרה: https://support.google.com/googleplay/android-developer/answer/9842756
בקשת HTTP
POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey
כתובת ה-URL כתובה בתחביר של gRPC Transcoding.
פרמטרים של נתיב
| פרמטרים | |
|---|---|
name |
חובה. שם החבילה או מזהה האפליקציה שבה מתבצע סיבוב מפתח החתימה. |
גוף הבקשה
גוף הבקשה מכיל נתונים במבנה הבא:
| ייצוג JSON |
|---|
{ "rotatedCloudKmsKey": { object ( |
| שדות | |
|---|---|
rotatedCloudKmsKey |
חובה. מפתח Cloud KMS באירוח עצמי. |
keyRotationReason |
חובה. הסיבה לסיבוב מפתח האפליקציה. |
גוף התשובה
תגובה לסיבוב של מפתח החתימה של אפליקציה.
אם הפעולה בוצעה ללא שגיאות, גוף התגובה יכיל נתונים במבנה הבא:
| ייצוג JSON |
|---|
{
"rotatedKeyCertificate": {
object ( |
| שדות | |
|---|---|
rotatedKeyCertificate |
הגיבובים של אישור המפתח שעבר רוטציה באפליקציה. הערך הזה תמיד מוגדר. |
היקפי הרשאות
נדרש היקף ההרשאות הבא של OAuth:
https://www.googleapis.com/auth/androidpublisher
KeyRotationReason
הסיבות לרוטציית מפתחות.
| טיפוסים בני מנייה (enum) | |
|---|---|
KEY_ROTATION_REASON_UNSPECIFIED |
לא צוינה סיבה לרוטציית המפתחות. אי אפשר להשתמש בהם. |
COMPROMISED_KEY |
המפתח נפרץ. |
USE_STRONGER_KEY |
נדרש מפתח חזק יותר. |
USE_SAME_KEY_FOR_MULTIPLE_APPS |
אותו מפתח משמש לכמה אפליקציות. |
ROUTINE_KEY_UPGRADE |
שדרוג מפתח שגרתי. |
OTHER |
סיבה אחרת. |
RotatedCloudKmsKey
הודעה שמייצגת מפתח Cloud KMS שהוחלף. מורכב ממפתח Cloud KMS והוכחת ההחלפה שמשויכת אליו.
| ייצוג JSON |
|---|
{
"cloudKmsKeyAndCert": {
object ( |
| שדות | |
|---|---|
cloudKmsKeyAndCert |
חובה. מפתח Cloud KMS והאישור שמשויך למפתח. |
signingCertificateLineage |
חובה. הוכחת סבב מפתחות. איך יוצרים שרשרת של אישורי חתימה מחרוזת בקידוד Base64. |