将应用的签名密钥轮替为新的自行托管的 Google Cloud KMS 密钥。
警告:此方法仅适用于注册了自行托管的 Cloud KMS 密钥的应用。对于使用标准 Google 管理的 Play 应用签名的应用,必须通过 Google Play 管理中心界面发起密钥轮替请求。
请参阅帮助中心:https://support.google.com/googleplay/android-developer/answer/9842756
HTTP 请求
POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey
网址采用 gRPC 转码语法。
路径参数
| 参数 | |
|---|---|
name |
必需。轮替签名密钥的应用的软件包名称或应用 ID。 |
请求正文
请求正文中包含结构如下的数据:
| JSON 表示法 |
|---|
{ "rotatedCloudKmsKey": { object ( |
| 字段 | |
|---|---|
rotatedCloudKmsKey |
必需。自行托管的 Cloud KMS 密钥。 |
keyRotationReason |
必需。轮替应用密钥的原因。 |
响应正文
用于轮替应用签名密钥的响应。
如果成功,响应正文将包含结构如下的数据:
| JSON 表示法 |
|---|
{
"rotatedKeyCertificate": {
object ( |
| 字段 | |
|---|---|
rotatedKeyCertificate |
应用的轮替密钥证书哈希值。请务必设置。 |
授权范围
需要以下 OAuth 范围:
https://www.googleapis.com/auth/androidpublisher
KeyRotationReason
密钥轮替原因。
| 枚举 | |
|---|---|
KEY_ROTATION_REASON_UNSPECIFIED |
未指定密钥轮替原因。无法使用。 |
COMPROMISED_KEY |
密钥被盗。 |
USE_STRONGER_KEY |
必须提供加密强度更高的密钥。 |
USE_SAME_KEY_FOR_MULTIPLE_APPS |
同一密钥用于多个应用。 |
ROUTINE_KEY_UPGRADE |
常规密钥升级。 |
OTHER |
其他原因。 |
RotatedCloudKmsKey
表示已轮替 Cloud KMS 密钥的消息。包含 Cloud KMS 密钥及其关联的轮替证明。
| JSON 表示法 |
|---|
{
"cloudKmsKeyAndCert": {
object ( |
| 字段 | |
|---|---|
cloudKmsKeyAndCert |
必需。Cloud KMS 密钥以及与该密钥关联的证书。 |
signingCertificateLineage |
必需。proof-of-rotation。请参阅创建签名证书谱系。 使用 base64 编码的字符串。 |