Метод: привилегированная упаковка

Возвращает зашифрованный ключ шифрования данных (DEK) и связанные с ним данные. Используйте этот метод для шифрования данных, импортируемых в Google Drive администратором домена в пакетном режиме.

For more details, see Encrypt & decrypt data .

HTTP-запрос

POST https:// KACLS_URL /privilegedwrap

Замените KACLS_URL на URL-адрес службы списков контроля доступа по ключу (KACLS).

Параметры пути

Никто.

Текст запроса

Тело запроса содержит данные следующей структуры:

JSON-представление
{
  "authentication": string,
  "key": string,
  "perimeter_id": string,
  "reason": string,
  "resource_name": string
}
Поля
authentication

string

JWT, выданный поставщиком идентификационных данных (IdP), подтверждающий личность пользователя. См. токены аутентификации .

key

string

Кодировка DEK в формате base64. Максимальный размер: 128 байт.

perimeter_id

string (UTF-8)

Необязательное значение, привязанное к местоположению документа, которое можно использовать для выбора периметра, проверяемого при развертывании.

reason

string (UTF-8)

JSON-строка, передающая дополнительную информацию об операции. Предоставленный JSON-файл должен быть очищен перед отображением. Максимальный размер: 1 КБ.

resource_name

string (UTF-8)

Идентификатор объекта, зашифрованного с помощью DEK.

Ответный текст

В случае успеха этот метод возвращает непрозрачный двоичный объект, который сохраняется Google Workspace вместе с зашифрованным объектом и отправляется в неизмененном виде при любой последующей операции распаковки ключа.

В случае сбоя операции возвращается структурированное сообщение об ошибке .

Двоичный объект должен содержать единственную копию зашифрованного DEK; в нем могут храниться данные, специфичные для конкретной реализации.

Don't store the DEK in the Key Access Control List Service (KACLS) system, instead encrypt it and return it in the wrapped_key object. This prevents lifetime discrepancies between the document and its keys. For example, to ensure that the user's data is fully wiped out when they request it, or to make sure that previous versions restored from a backup are decryptable.

JSON-представление
{
  "wrapped_key": string
}
Поля
wrapped_key

string

Двоичный объект, закодированный в формате Base64. Максимальный размер: 1 КБ.

Пример

В этом примере представлены образец запроса и ответа для метода privilegedwrap .

Запрос

POST https://mykacls.example.com/v1/privilegedwrap

{
   "key":"wHrlNOTI9mU6PBdqiq7EQA==",
   "resource_name": "wdwqd…",
   "authentication": "eyJhbGciOi…",
   "reason": "admin import"
}

Ответ

{
    "wrapped_key": "3qTh6Mp+svPwYPlnZMyuj8WHTrM59wl/UI50jo61Qt/QubZ9tfsUc1sD62xdg3zgxC9quV4r+y7AkbfIDhbmxGqP64pWbZgFzOkP0JcSn+1xm/CB2E5IknKsAbwbYREGpiHM3nzZu+eLnvlfbzvTnJuJwBpLoPYQcnPvcgm+5gU1j1BjUaNKS/uDn7VbVm7hjbKA3wkniORC2TU2MiHElutnfrEVZ8wQfrCEpuWkOXs98H8QxUK4pBM2ea1xxGj7vREAZZg1x/Ci/E77gHxymnZ/ekhUIih6Pwu75jf+dvKcMnpmdLpwAVlE1G4dNginhFVyV/199llf9jmHasQQuaMFzQ9UMWGjA1Hg2KsaD9e3EL74A5fLkKc2EEmBD5v/aP+1RRZ3ISbTOXvxqYIFCdSFSCfPbUhkc9I2nHS0obEH7Q7KiuagoDqV0cTNXWfCGJ1DtIlGQ9IA6mPDAjX8Lg=="
}