Method: appsigning.rotateAppSigningKey

หมุนเวียนคีย์ Signing ของแอปเป็นคีย์ Google Cloud KMS ที่โฮสต์ด้วยตนเองรายการใหม่

คำเตือน: เมธอดนี้ใช้ได้กับแอปที่ลงทะเบียนด้วยคีย์ Cloud KMS ที่โฮสต์ด้วยตนเองเท่านั้น สำหรับแอปที่ใช้ Play App Signing โดย Google ที่มีการจัดการมาตรฐาน คุณต้องเริ่มคำขอการหมุนเวียนคีย์ผ่าน UI ของ Google Play Console

ดูศูนย์ช่วยเหลือ: https://support.google.com/googleplay/android-developer/answer/9842756

คำขอ HTTP

POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey

URL ใช้ไวยากรณ์การแปลงรหัส gRPC

พารามิเตอร์เส้นทาง

พารามิเตอร์
name

string

ต้องระบุ ชื่อแพ็กเกจหรือรหัสแอปของแอปที่หมุนเวียนคีย์ Signing

เนื้อหาของคำขอ

เนื้อหาของคำขอมีข้อมูลซึ่งมีโครงสร้างดังต่อไปนี้

การแสดง JSON
{
  "rotatedCloudKmsKey": {
    object (RotatedCloudKmsKey)
  },
  "keyRotationReason": enum (KeyRotationReason)
}
ช่อง
rotatedCloudKmsKey

object (RotatedCloudKmsKey)

ต้องระบุ คีย์ Cloud KMS ที่โฮสต์ด้วยตนเอง

keyRotationReason

enum (KeyRotationReason)

ต้องระบุ เหตุผลในการหมุนเวียนคีย์แอป

เนื้อหาการตอบกลับ

การตอบกลับเพื่อหมุนเวียนคีย์ Signing ของแอป

หากทำสำเร็จ เนื้อหาการตอบกลับจะมีข้อมูลซึ่งมีโครงสร้างดังต่อไปนี้

การแสดง JSON
{
  "rotatedKeyCertificate": {
    object (CertificateHashes)
  }
}
ช่อง
rotatedKeyCertificate

object (CertificateHashes)

แฮชของใบรับรองคีย์ที่หมุนเวียนสำหรับแอป ตั้งค่าเสมอ

ขอบเขตการให้สิทธิ์

ต้องใช้ขอบเขต OAuth ต่อไปนี้

  • https://www.googleapis.com/auth/androidpublisher

KeyRotationReason

เหตุผลในการหมุนเวียนคีย์

Enum
KEY_ROTATION_REASON_UNSPECIFIED เหตุผลในการหมุนเวียนคีย์ที่ไม่ได้ระบุ ใช้ไม่ได้
COMPROMISED_KEY คีย์ถูกบุกรุก
USE_STRONGER_KEY ต้องใช้คีย์ที่รัดกุมกว่า
USE_SAME_KEY_FOR_MULTIPLE_APPS ใช้คีย์เดียวกันสำหรับหลายแอป
ROUTINE_KEY_UPGRADE การอัปเกรดคีย์ตามกิจวัตร
OTHER สาเหตุอื่น

RotatedCloudKmsKey

ข้อความที่แสดงคีย์ Cloud KMS ที่หมุนเวียน ประกอบด้วยคีย์ Cloud KMS และหลักฐานแสดงการหมุนเวียนคีย์ที่เชื่อมโยง

การแสดง JSON
{
  "cloudKmsKeyAndCert": {
    object (CloudKmsKeyAndCert)
  },
  "signingCertificateLineage": string
}
ช่อง
cloudKmsKeyAndCert

object (CloudKmsKeyAndCert)

ต้องระบุ คีย์ Cloud KMS และใบรับรองที่เชื่อมโยงกับคีย์

signingCertificateLineage

string (bytes format)

ต้องระบุ หลักฐานแสดงการหมุนเวียนคีย์ ดูการสร้างลำดับชั้นของใบรับรอง Signing

สตริงที่เข้ารหัสแบบ Base64