Method: appsigning.rotateAppSigningKey

将应用的签名密钥轮替为新的自行托管的 Google Cloud KMS 密钥。

警告:此方法仅适用于注册了自行托管的 Cloud KMS 密钥的应用。对于使用标准 Google 管理的 Play 应用签名的应用,必须通过 Google Play 管理中心界面发起密钥轮替请求。

请参阅帮助中心:https://support.google.com/googleplay/android-developer/answer/9842756

HTTP 请求

POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey

网址采用 gRPC 转码语法。

路径参数

参数
name

string

必需。轮替签名密钥的应用的软件包名称或应用 ID。

请求正文

请求正文中包含结构如下的数据:

JSON 表示法
{
  "rotatedCloudKmsKey": {
    object (RotatedCloudKmsKey)
  },
  "keyRotationReason": enum (KeyRotationReason)
}
字段
rotatedCloudKmsKey

object (RotatedCloudKmsKey)

必需。自行托管的 Cloud KMS 密钥。

keyRotationReason

enum (KeyRotationReason)

必需。轮替应用密钥的原因。

响应正文

用于轮替应用签名密钥的响应。

如果成功,响应正文将包含结构如下的数据:

JSON 表示法
{
  "rotatedKeyCertificate": {
    object (CertificateHashes)
  }
}
字段
rotatedKeyCertificate

object (CertificateHashes)

应用的轮替密钥证书哈希值。请务必设置。

授权范围

需要以下 OAuth 范围:

  • https://www.googleapis.com/auth/androidpublisher

KeyRotationReason

密钥轮替原因。

枚举
KEY_ROTATION_REASON_UNSPECIFIED 未指定密钥轮替原因。无法使用。
COMPROMISED_KEY 密钥被盗。
USE_STRONGER_KEY 必须提供加密强度更高的密钥。
USE_SAME_KEY_FOR_MULTIPLE_APPS 同一密钥用于多个应用。
ROUTINE_KEY_UPGRADE 常规密钥升级。
OTHER 其他原因。

RotatedCloudKmsKey

表示已轮替 Cloud KMS 密钥的消息。包含 Cloud KMS 密钥及其关联的轮替证明。

JSON 表示法
{
  "cloudKmsKeyAndCert": {
    object (CloudKmsKeyAndCert)
  },
  "signingCertificateLineage": string
}
字段
cloudKmsKeyAndCert

object (CloudKmsKeyAndCert)

必需。Cloud KMS 密钥以及与该密钥关联的证书。

signingCertificateLineage

string (bytes format)

必需。proof-of-rotation。请参阅创建签名证书谱系

使用 base64 编码的字符串。