Method: appsigning.rotateAppSigningKey

アプリの署名鍵を新しい自己ホスト型の Google Cloud KMS 鍵にローテーションします。

警告: この方法は、自己ホスト型の Cloud KMS 鍵に登録されているアプリにのみ適用されます。標準の Google マネージド Play アプリ署名を使用するアプリの場合、鍵のローテーション リクエストは Google Play Console UI から開始する必要があります。

ヘルプセンター: https://support.google.com/googleplay/android-developer/answer/9842756

HTTP リクエスト

POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey

この URL は gRPC Transcoding 構文を使用します。

パスパラメータ

パラメータ
name

string

必須。署名鍵をローテーションするアプリのパッケージ名またはアプリ ID のいずれか。

リクエストの本文

リクエストの本文には、次の構造のデータが含まれます。

JSON 表現
{
  "rotatedCloudKmsKey": {
    object (RotatedCloudKmsKey)
  },
  "keyRotationReason": enum (KeyRotationReason)
}
フィールド
rotatedCloudKmsKey

object (RotatedCloudKmsKey)

必須。自己ホスト型の Cloud KMS 鍵。

keyRotationReason

enum (KeyRotationReason)

必須。アプリの鍵をローテーションする理由。

レスポンスの本文

アプリの署名鍵をローテーションするレスポンス。

成功した場合、レスポンスの本文には次の構造のデータが含まれます。

JSON 表現
{
  "rotatedKeyCertificate": {
    object (CertificateHashes)
  }
}
フィールド
rotatedKeyCertificate

object (CertificateHashes)

アプリのローテーションされた鍵証明書のハッシュ。常に設定されます。

認可スコープ

次の OAuth スコープが必要です。

  • https://www.googleapis.com/auth/androidpublisher

KeyRotationReason

鍵のローテーションの理由。

列挙型
KEY_ROTATION_REASON_UNSPECIFIED 鍵のローテーションの理由が指定されていない。使用できません。
COMPROMISED_KEY 鍵が侵害されている。
USE_STRONGER_KEY より強力な鍵が必要。
USE_SAME_KEY_FOR_MULTIPLE_APPS 複数のアプリで同じ鍵が使用されている。
ROUTINE_KEY_UPGRADE 鍵の定期的なアップグレード。
OTHER その他の理由。

RotatedCloudKmsKey

ローテーションされた Cloud KMS 鍵を表すメッセージ。Cloud KMS 鍵と、それに関連付けられた proof-of-rotation で構成されます。

JSON 表現
{
  "cloudKmsKeyAndCert": {
    object (CloudKmsKeyAndCert)
  },
  "signingCertificateLineage": string
}
フィールド
cloudKmsKeyAndCert

object (CloudKmsKeyAndCert)

必須。Cloud KMS 鍵と、その鍵に関連付けられた証明書。

signingCertificateLineage

string (bytes format)

必須。Proof-of-rotation。署名証明書リネージの作成をご覧ください。

Base64 でエンコードされた文字列。