Umschließt den privaten Schlüssel eines Nutzers. Dies ist ein Vorgang mit erhöhten Berechtigungen, der nur von autorisierten Administratoren des Key Access Control List Service (KACLS) ausgeführt werden kann. Diese API ist optional. Weder Google noch der Gmail-Client rufen diese API auf. Die angegebene Spezifikation ist eine Empfehlung, keine Anforderung.
HTTP-Anfrage
POST https://KACLS_URL/wrapprivatekey
Ersetzen Sie KACLS_URL durch die URL des Key Access Control List Service (KACLS).
Pfadparameter
Keine.
Anfragetext
Der Anfragetext enthält Daten mit folgender Struktur:
| JSON-Darstellung | |
|---|---|
{ "authentication": string, "perimeter_id": string, "private_key": string } |
|
| Felder | |
|---|---|
authentication |
Ein JWT, das vom Identitätsanbieter (IdP) ausgestellt wurde und angibt, wer der Nutzer ist. Weitere Informationen finden Sie unter Authentifizierung tokens. |
perimeter_id |
Die Perimeter-ID, die mit dem Schlüssel verschlüsselt werden soll. |
private_key |
Der base64-codierte DEK. Maximale Größe: 128 Byte. |
Antworttext
Bei Erfolg gibt diese Methode den umschlossenen privaten Schlüssel zurück.
Wenn der Vorgang fehlschlägt, wird eine strukturierte Fehlerantwort zurückgegeben.
| JSON-Darstellung | |
|---|---|
{ "wrapped_private_key": string } |
|
| Felder | |
|---|---|
wrapped_private_key |
Der base64-codierte umschlossene private Schlüssel. Maximale Größe: 8 KB. |
Beispiel
Dieses Beispiel enthält eine Beispielanfrage und -antwort für die Methode wrapprivatekey.
Anfrage
POST https://mykacls.example.org/v1/wrapprivatekey
{
"private_key": "-----BEGIN RSA PRIVATE KEY-----\\nMIIJ......\\n-----END RSA PRIVATE KEY-----",
"perimeter_id": ""
}
Antwort
{
"wrapped_private_key": "LpyCSy5ddy82PIp/87JKaMF4Jmt1KdrbfT1iqpB7uhVd3OwZiu+oq8kxIzB7Lr0iX4aOcxM6HiUyMrGP2PG8x0HkpykbUKQxBVcfm6SLdsqigT9ho5RYw20M6ZXNWVRetFSleKex4SRilTRny38e2ju/lUy0KDaCt1hDUT89nLZ1wsO3D1F3xk8J7clXv5fe7GPRd1ojo82Ny0iyVO7y7h1lh2PACHUFXOMzsdURYFCnxhKAsadccCxpCxKh5x8p78PdoenwY1tnT3/X4O/4LAGfT4fo98Frxy/xtI49WDRNZi6fsL6BQT4vS/WFkybBX9tXaenCqlRBDyZSFhatPQ=="
}