Method: appsigning.rotateAppSigningKey

Faz a rotação da chave de assinatura de um app para uma nova chave do Google Cloud KMS de hospedagem própria.

Aviso: esse método só se aplica a apps inscritos com chaves do Cloud KMS de hospedagem própria. Para apps que usam a Assinatura de apps do Google Play padrão gerenciada pelo Google, as solicitações de rotação de chaves precisam ser iniciadas pela interface do Google Play Console.

Consulte a Central de Ajuda: https://support.google.com/googleplay/android-developer/answer/9842756

Solicitação HTTP

POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey

O URL usa a sintaxe de transcodificação gRPC.

Parâmetros de caminho

Parâmetros
name

string

Obrigatório. O nome do pacote ou o ID do app que está fazendo a rotação a chave de assinatura.

Corpo da solicitação

O corpo da solicitação contém dados com a seguinte estrutura:

Representação JSON
{
  "rotatedCloudKmsKey": {
    object (RotatedCloudKmsKey)
  },
  "keyRotationReason": enum (KeyRotationReason)
}
Campos
rotatedCloudKmsKey

object (RotatedCloudKmsKey)

Obrigatório. Chave do Cloud KMS de hospedagem própria.

keyRotationReason

enum (KeyRotationReason)

Obrigatório. Motivo da rotação da chave do app.

Corpo da resposta

Resposta para fazer a rotação da chave de assinatura de um app.

Se bem-sucedido, o corpo da resposta incluirá dados com a estrutura a seguir:

Representação JSON
{
  "rotatedKeyCertificate": {
    object (CertificateHashes)
  }
}
Campos
rotatedKeyCertificate

object (CertificateHashes)

Os hashes do certificado da chave rotacionada para o app. Esse campo é sempre definido.

Escopos de autorização

Requer o seguinte escopo OAuth:

  • https://www.googleapis.com/auth/androidpublisher

KeyRotationReason

Motivos para a rotação de chaves.

Tipos enumerados
KEY_ROTATION_REASON_UNSPECIFIED Motivo não especificado para a rotação de chaves. Não pode ser usado.
COMPROMISED_KEY A chave está comprometida.
USE_STRONGER_KEY Uma chave mais forte é necessária.
USE_SAME_KEY_FOR_MULTIPLE_APPS A mesma chave é usada para vários apps.
ROUTINE_KEY_UPGRADE Atualização de chave de rotina.
OTHER Outro motivo.

RotatedCloudKmsKey

Mensagem que representa a chave do Cloud KMS rotacionada. Consiste na chave do Cloud KMS e na prova de rotação associada.

Representação JSON
{
  "cloudKmsKeyAndCert": {
    object (CloudKmsKeyAndCert)
  },
  "signingCertificateLineage": string
}
Campos
cloudKmsKeyAndCert

object (CloudKmsKeyAndCert)

Obrigatório. Chave do Cloud KMS e o certificado associado a ela.

signingCertificateLineage

string (bytes format)

Obrigatório. Prova de rotação. Veja como criar linhagens de certificados de assinatura.

Uma string codificada em base64.