Возвращает зашифрованный ключ шифрования данных (DEK) и связанные с ним данные. Используйте этот метод для шифрования данных, импортируемых в Google Drive администратором домена в пакетном режиме.
For more details, see Encrypt & decrypt data .
HTTP-запрос
POST https:// KACLS_URL /privilegedwrap
Замените KACLS_URL на URL-адрес службы списков контроля доступа по ключу (KACLS).
Параметры пути
Никто.
Текст запроса
Тело запроса содержит данные следующей структуры:
| JSON-представление | |
|---|---|
{ "authentication": string, "key": string, "perimeter_id": string, "reason": string, "resource_name": string } | |
| Поля | |
|---|---|
authentication | JWT, выданный поставщиком идентификационных данных (IdP), подтверждающий личность пользователя. См. токены аутентификации . |
key | Кодировка DEK в формате base64. Максимальный размер: 128 байт. |
perimeter_id | Необязательное значение, привязанное к местоположению документа, которое можно использовать для выбора периметра, проверяемого при развертывании. |
reason | JSON-строка, передающая дополнительную информацию об операции. Предоставленный JSON-файл должен быть очищен перед отображением. Максимальный размер: 1 КБ. |
resource_name | Идентификатор объекта, зашифрованного с помощью DEK. |
Ответный текст
В случае успеха этот метод возвращает непрозрачный двоичный объект, который сохраняется Google Workspace вместе с зашифрованным объектом и отправляется в неизмененном виде при любой последующей операции распаковки ключа.
В случае сбоя операции возвращается структурированное сообщение об ошибке .
Двоичный объект должен содержать единственную копию зашифрованного DEK; в нем могут храниться данные, специфичные для конкретной реализации.
Don't store the DEK in the Key Access Control List Service (KACLS) system, instead encrypt it and return it in the wrapped_key object. This prevents lifetime discrepancies between the document and its keys. For example, to ensure that the user's data is fully wiped out when they request it, or to make sure that previous versions restored from a backup are decryptable.
| JSON-представление | |
|---|---|
{ "wrapped_key": string } | |
| Поля | |
|---|---|
wrapped_key | Двоичный объект, закодированный в формате Base64. Максимальный размер: 1 КБ. |
Пример
В этом примере представлены образец запроса и ответа для метода privilegedwrap .
Запрос
POST https://mykacls.example.com/v1/privilegedwrap
{
"key":"wHrlNOTI9mU6PBdqiq7EQA==",
"resource_name": "wdwqd…",
"authentication": "eyJhbGciOi…",
"reason": "admin import"
}
Ответ
{
"wrapped_key": "3qTh6Mp+svPwYPlnZMyuj8WHTrM59wl/UI50jo61Qt/QubZ9tfsUc1sD62xdg3zgxC9quV4r+y7AkbfIDhbmxGqP64pWbZgFzOkP0JcSn+1xm/CB2E5IknKsAbwbYREGpiHM3nzZu+eLnvlfbzvTnJuJwBpLoPYQcnPvcgm+5gU1j1BjUaNKS/uDn7VbVm7hjbKA3wkniORC2TU2MiHElutnfrEVZ8wQfrCEpuWkOXs98H8QxUK4pBM2ea1xxGj7vREAZZg1x/Ci/E77gHxymnZ/ekhUIih6Pwu75jf+dvKcMnpmdLpwAVlE1G4dNginhFVyV/199llf9jmHasQQuaMFzQ9UMWGjA1Hg2KsaD9e3EL74A5fLkKc2EEmBD5v/aP+1RRZ3ISbTOXvxqYIFCdSFSCfPbUhkc9I2nHS0obEH7Q7KiuagoDqV0cTNXWfCGJ1DtIlGQ9IA6mPDAjX8Lg=="
}