तरीका: privilegedwrap

यह रैप की गई डेटा एन्क्रिप्शन की (डीईके) और उससे जुड़ा डेटा दिखाता है. इस तरीके का इस्तेमाल करके, डोमेन एडमिन, Google Drive में इंपोर्ट किए गए डेटा को एक साथ एन्क्रिप्ट कर सकते हैं.

ज़्यादा जानकारी के लिए, डेटा को एन्क्रिप्ट और डिक्रिप्ट करना लेख पढ़ें.

एचटीटीपी अनुरोध

POST https://KACLS_URL/privilegedwrap

KACLS_URL की जगह, कुंजी ऐक्सेस कंट्रोल लिस्ट सर्विस (केएसीएलएस) का यूआरएल डालें.

पाथ पैरामीटर

कोई नहीं.

अनुरोध का मुख्य भाग

अनुरोध के मुख्य हिस्से में, इस स्ट्रक्चर का डेटा शामिल होता है:

JSON के काेड में दिखाना
{
  "authentication": string,
  "key": string,
  "perimeter_id": string,
  "reason": string,
  "resource_name": string
}
फ़ील्ड
authentication

string

पहचान देने वाली कंपनी (आईडीपी) की ओर से जारी किया गया JWT. इससे यह पुष्टि होती है कि उपयोगकर्ता कौन है. पुष्टि करने वाले टोकन के बारे में जानें.

key

string

base64 कोड में बदली गई डीईके. ज़्यादा से ज़्यादा साइज़: 128 बाइट.

perimeter_id

string (UTF-8)

दस्तावेज़ की जगह से जुड़ी एक वैकल्पिक वैल्यू. इसका इस्तेमाल, रैप किए गए डेटा को अनरैप करते समय यह चुनने के लिए किया जा सकता है कि किस पेरिमीटर की जांच की जाए.

reason

string (UTF-8)

एक पासथ्रू JSON स्ट्रिंग, जो ऑपरेशन के बारे में अतिरिक्त जानकारी देती है दिखाने से पहले, दिए गए JSON को साफ़ किया जाना चाहिए. ज़्यादा से ज़्यादा साइज़: 1 केबी.

resource_name

string (UTF-8)

डीईके से एन्क्रिप्ट किए गए ऑब्जेक्ट के लिए एक आइडेंटिफ़ायर.

जवाब का मुख्य भाग

सफल होने पर, यह तरीका एक अपारदर्शी बाइनरी ऑब्जेक्ट दिखाता है. इसे Google Workspace, एन्क्रिप्ट किए गए ऑब्जेक्ट के साथ सेव करता है. साथ ही, रैप की गई कुंजी को अनरैप करने के किसी भी अगले ऑपरेशन में, इसे बिना किसी बदलाव के भेजा जाता है.

अगर ऑपरेशन पूरा नहीं होता है, तो a स्ट्रक्चर्ड गड़बड़ी का जवाब दिखाया जाता है.

बाइनरी ऑब्जेक्ट में, एन्क्रिप्ट की गई डीईके की सिर्फ़ एक कॉपी होनी चाहिए. इसमें, लागू करने से जुड़ा डेटा सेव किया जा सकता है.

डीईके को कुंजी ऐक्सेस कंट्रोल लिस्ट सर्विस (केएसीएलएस) सिस्टम में सेव न करें. इसके बजाय, इसे एन्क्रिप्ट करें और wrapped_key ऑब्जेक्ट में दिखाएं. इससे दस्तावेज़ और उसकी कुंजियों के लाइफ़टाइम में अंतर नहीं होता. उदाहरण के लिए, यह पक्का करने के लिए कि उपयोगकर्ता के अनुरोध पर उसका डेटा पूरी तरह से मिटा दिया जाए या यह पक्का करने के लिए कि बैकअप से रीस्टोर किए गए पिछले वर्शन को डिक्रिप्ट किया जा सके.

JSON के काेड में दिखाना
{
  "wrapped_key": string
}
फ़ील्ड
wrapped_key

string

base64 कोड में बदला गया बाइनरी ऑब्जेक्ट. ज़्यादा से ज़्यादा साइज़: 1 केबी.

उदाहरण

इस उदाहरण में, privilegedwrap तरीके के लिए अनुरोध और जवाब का सैंपल दिया गया है.

अनुरोध

POST https://mykacls.example.com/v1/privilegedwrap

{
   "key":"wHrlNOTI9mU6PBdqiq7EQA==",
   "resource_name": "wdwqd…",
   "authentication": "eyJhbGciOi…",
   "reason": "admin import"
}

जवाब

{
    "wrapped_key": "3qTh6Mp+svPwYPlnZMyuj8WHTrM59wl/UI50jo61Qt/QubZ9tfsUc1sD62xdg3zgxC9quV4r+y7AkbfIDhbmxGqP64pWbZgFzOkP0JcSn+1xm/CB2E5IknKsAbwbYREGpiHM3nzZu+eLnvlfbzvTnJuJwBpLoPYQcnPvcgm+5gU1j1BjUaNKS/uDn7VbVm7hjbKA3wkniORC2TU2MiHElutnfrEVZ8wQfrCEpuWkOXs98H8QxUK4pBM2ea1xxGj7vREAZZg1x/Ci/E77gHxymnZ/ekhUIih6Pwu75jf+dvKcMnpmdLpwAVlE1G4dNginhFVyV/199llf9jmHasQQuaMFzQ9UMWGjA1Hg2KsaD9e3EL74A5fLkKc2EEmBD5v/aP+1RRZ3ISbTOXvxqYIFCdSFSCfPbUhkc9I2nHS0obEH7Q7KiuagoDqV0cTNXWfCGJ1DtIlGQ9IA6mPDAjX8Lg=="
}