رمز حامل (JWT: RFC 7519) صادر عن Google للتحقّق من أنّ المتصل مخوّل تشفير مورد أو فك تشفيره.
لمنع إساءة الاستخدام، يجب أن تتحقّق "خدمة قائمة التحكّم بالوصول إلى مفاتيح التشفير" (KACLS) من أنّ المتصل مخوّل تشفير العنصر (الملف أو المستند) قبل تغليف المفتاح وفك تشفيره قبل فك تغليف مفتاح تشفير البيانات (DEK).
رمز التفويض لميزة "التشفير من جهة العميل" في "مستندات Google" و"Google Drive" و"تقويم Google" و"Google Meet"
| تمثيل JSON | |
|---|---|
{ "aud": string, "delegated_to": string, "email": string, "email_type": string, "exp": string, "iat": string, "iss": string, "kacls_url": string, "perimeter_id": string, "resource_name": string, "role": string } |
|
| الحقول | |
|---|---|
aud |
الجمهور، كما حدّدته Google يجب مقارنته بـ الإعدادات المحلية. |
delegated_to |
(اختياري) عنوان البريد الإلكتروني للمستخدم المخوّل بالوصول إلى المورد |
email |
عنوان البريد الإلكتروني للمستخدم |
email_type |
يحتوي على إحدى القيم التالية:
|
exp |
وقت انتهاء الصلاحية |
iat |
وقت الإصدار |
iss |
جهة إصدار الرمز يجب التحقّق من صحة جهة الإصدار مقارنةً بمجموعة جهات إصدار المصادقة الموثوق بها. |
kacls_url |
عنوان URL الأساسي الذي تم ضبطه لخدمة KACLS، ويُستخدم لمنع هجمات الوسيط |
perimeter_id |
(اختياري) قيمة مرتبطة بموقع المستند يمكن استخدامها لاختيار المحيط الذي سيتم التحقّق منه عند فك التغليف الحد الأقصى للحجم: 128 بايت |
resource_name |
معرّف للعنصر المشفّر باستخدام مفتاح تشفير البيانات (DEK) الحد الأقصى للحجم: 128 بايت. |
role |
يحتوي على إحدى القيم التالية: |
رمز التفويض لميزة "التشفير من جهة العميل" في Gmail
| تمثيل JSON | |
|---|---|
{ "aud": string, "email": string, "exp": string, "iat": string, "message_id": string, "iss": string, "kacls_url": string, "perimeter_id": string, "resource_name": string, "role": string, "spki_hash": string, "spki_hash_algorithm": string } |
|
| الحقول | |
|---|---|
aud |
الجمهور، كما حدّدته Google يجب مقارنته بـ الإعدادات المحلية. |
email |
عنوان البريد الإلكتروني للمستخدم |
exp |
وقت انتهاء الصلاحية |
iat |
وقت الإصدار |
message_id |
معرّف للرسالة التي يتم عليها فك التشفير أو التوقيع يتم إجراؤه. يُستخدم كسبب من جهة العميل لأغراض التدقيق. |
iss |
جهة إصدار الرمز يجب التحقّق من صحة جهة الإصدار مقارنةً بمجموعة جهات إصدار المصادقة الموثوق بها. |
kacls_url |
عنوان URL الأساسي الذي تم ضبطه لخدمة KACLS، ويُستخدم لمنع هجمات الوسيط |
perimeter_id |
(اختياري) قيمة مرتبطة بموقع المستند يمكن استخدامها لاختيار المحيط الذي يتم التحقّق منه عند فك التغليف الحد الأقصى للحجم: 128 بايت. |
resource_name |
معرّف للعنصر المشفّر باستخدام مفتاح تشفير البيانات (DEK) الحد الأقصى للحجم: 512 بايت |
role |
يحتوي على إحدى القيم التالية:
|
spki_hash |
ملخّص بترميز Base64 العادي لـ بترميز DER
|
spki_hash_algorithm |
الخوارزمية المستخدَمة لإنتاج |
رمز التفويض لخدمة نقل البيانات في KACLS
| تمثيل JSON | |
|---|---|
{ "aud": string, "email": string, "exp": string, "iat": string, "iss": string, "kacls_url": string, "resource_name": string, "role": string } |
|
| الحقول | |
|---|---|
aud |
الجمهور، كما حدّدته Google يجب مقارنته بـ الإعدادات المحلية. |
email |
عنوان البريد الإلكتروني للمستخدم |
exp |
وقت انتهاء الصلاحية |
iat |
وقت الإصدار |
iss |
جهة إصدار الرمز يجب التحقّق من صحة جهة الإصدار مقارنةً بمجموعة جهات إصدار المصادقة الموثوق بها. |
kacls_url |
عنوان URL الأساسي الذي تم ضبطه لخدمة KACLS، ويُستخدم لمنع هجمات الوسيط |
role |
يحتوي على إحدى القيم التالية: |