यह रैप की गई डेटा एन्क्रिप्शन की (डीईके) और उससे जुड़ा डेटा दिखाता है. इस तरीके का इस्तेमाल करके, डोमेन एडमिन, Google Drive में इंपोर्ट किए गए डेटा को एक साथ एन्क्रिप्ट कर सकते हैं.
ज़्यादा जानकारी के लिए, डेटा को एन्क्रिप्ट और डिक्रिप्ट करना लेख पढ़ें.
एचटीटीपी अनुरोध
POST https://KACLS_URL/privilegedwrap
KACLS_URL की जगह, कुंजी ऐक्सेस कंट्रोल लिस्ट सर्विस (केएसीएलएस) का यूआरएल डालें.
पाथ पैरामीटर
कोई नहीं.
अनुरोध का मुख्य भाग
अनुरोध के मुख्य हिस्से में, इस स्ट्रक्चर का डेटा शामिल होता है:
| JSON के काेड में दिखाना | |
|---|---|
{ "authentication": string, "key": string, "perimeter_id": string, "reason": string, "resource_name": string } |
|
| फ़ील्ड | |
|---|---|
authentication |
पहचान देने वाली कंपनी (आईडीपी) की ओर से जारी किया गया JWT. इससे यह पुष्टि होती है कि उपयोगकर्ता कौन है. पुष्टि करने वाले टोकन के बारे में जानें. |
key |
base64 कोड में बदली गई डीईके. ज़्यादा से ज़्यादा साइज़: 128 बाइट. |
perimeter_id |
दस्तावेज़ की जगह से जुड़ी एक वैकल्पिक वैल्यू. इसका इस्तेमाल, रैप किए गए डेटा को अनरैप करते समय यह चुनने के लिए किया जा सकता है कि किस पेरिमीटर की जांच की जाए. |
reason |
एक पासथ्रू JSON स्ट्रिंग, जो ऑपरेशन के बारे में अतिरिक्त जानकारी देती है दिखाने से पहले, दिए गए JSON को साफ़ किया जाना चाहिए. ज़्यादा से ज़्यादा साइज़: 1 केबी. |
resource_name |
डीईके से एन्क्रिप्ट किए गए ऑब्जेक्ट के लिए एक आइडेंटिफ़ायर. |
जवाब का मुख्य भाग
सफल होने पर, यह तरीका एक अपारदर्शी बाइनरी ऑब्जेक्ट दिखाता है. इसे Google Workspace, एन्क्रिप्ट किए गए ऑब्जेक्ट के साथ सेव करता है. साथ ही, रैप की गई कुंजी को अनरैप करने के किसी भी अगले ऑपरेशन में, इसे बिना किसी बदलाव के भेजा जाता है.
अगर ऑपरेशन पूरा नहीं होता है, तो a स्ट्रक्चर्ड गड़बड़ी का जवाब दिखाया जाता है.
बाइनरी ऑब्जेक्ट में, एन्क्रिप्ट की गई डीईके की सिर्फ़ एक कॉपी होनी चाहिए. इसमें, लागू करने से जुड़ा डेटा सेव किया जा सकता है.
डीईके को कुंजी ऐक्सेस कंट्रोल लिस्ट सर्विस (केएसीएलएस) सिस्टम में सेव न करें. इसके बजाय, इसे एन्क्रिप्ट करें और wrapped_key ऑब्जेक्ट में दिखाएं. इससे दस्तावेज़ और उसकी कुंजियों के लाइफ़टाइम में अंतर नहीं होता. उदाहरण के लिए, यह पक्का करने के लिए कि उपयोगकर्ता के अनुरोध पर उसका डेटा पूरी तरह से मिटा दिया जाए या यह पक्का करने के लिए कि बैकअप से रीस्टोर किए गए पिछले वर्शन को डिक्रिप्ट किया जा सके.
| JSON के काेड में दिखाना | |
|---|---|
{ "wrapped_key": string } |
|
| फ़ील्ड | |
|---|---|
wrapped_key |
base64 कोड में बदला गया बाइनरी ऑब्जेक्ट. ज़्यादा से ज़्यादा साइज़: 1 केबी. |
उदाहरण
इस उदाहरण में, privilegedwrap तरीके के लिए अनुरोध और जवाब का सैंपल दिया गया है.
अनुरोध
POST https://mykacls.example.com/v1/privilegedwrap
{
"key":"wHrlNOTI9mU6PBdqiq7EQA==",
"resource_name": "wdwqd…",
"authentication": "eyJhbGciOi…",
"reason": "admin import"
}
जवाब
{
"wrapped_key": "3qTh6Mp+svPwYPlnZMyuj8WHTrM59wl/UI50jo61Qt/QubZ9tfsUc1sD62xdg3zgxC9quV4r+y7AkbfIDhbmxGqP64pWbZgFzOkP0JcSn+1xm/CB2E5IknKsAbwbYREGpiHM3nzZu+eLnvlfbzvTnJuJwBpLoPYQcnPvcgm+5gU1j1BjUaNKS/uDn7VbVm7hjbKA3wkniORC2TU2MiHElutnfrEVZ8wQfrCEpuWkOXs98H8QxUK4pBM2ea1xxGj7vREAZZg1x/Ci/E77gHxymnZ/ekhUIih6Pwu75jf+dvKcMnpmdLpwAVlE1G4dNginhFVyV/199llf9jmHasQQuaMFzQ9UMWGjA1Hg2KsaD9e3EL74A5fLkKc2EEmBD5v/aP+1RRZ3ISbTOXvxqYIFCdSFSCfPbUhkc9I2nHS0obEH7Q7KiuagoDqV0cTNXWfCGJ1DtIlGQ9IA6mPDAjX8Lg=="
}