Dokumentacja interfejsu Google Workspace CSE API

Interfejs API Google Workspace Client-side Encryption (CSE) umożliwia posiadanie kluczy szyfrowania używanych do dalszego szyfrowania danych Google Workspace po stronie klienta.

Metody

Metody
delegate POST https://KACLS_URL/delegate
Umożliwia pierwszemu użytkownikowi przekazanie prośby drugiemu użytkownikowi.
digest POST https://KACLS_URL/digest
Zwraca sumę kontrolną nieopakowanego klucza DEK.
privatekeydecrypt POST https://KACLS_URL/privatekeydecrypt
Rozpakowuje opakowany klucz prywatny, a następnie odszyfrowuje klucz szyfrowania treści, który jest zaszyfrowany za pomocą klucza publicznego.
privatekeysign POST https://KACLS_URL/privatekeysign
Rozpakowuje opakowany klucz prywatny, a następnie podpisuje sumę kontrolną podaną przez klienta.
privilegedprivatekeydecrypt POST https://KACLS_URL/privilegedprivatekeydecrypt
Odszyfrowuje bez sprawdzania listy ACL opakowanego klucza prywatnego.
privilegedunwrap POST https://KACLS_URL/privilegedunwrap
Odszyfrowuje dane wyeksportowane z Google w kontekście uprzywilejowanym.
privilegedwrap POST https://KACLS_URL/privilegedwrap
Zwraca opakowany klucz szyfrujący dane (DEK) i powiązane dane.
rewrap POST https://KACLS_URL/rewrap
Ponownie szyfruje zaszyfrowany klucz DEK.
status GET https://KACLS_URL/status
Sprawdza stan usługi listy kontroli dostępu do kluczy (KACLS).
unwrap POST https://KACLS_URL/unwrap
Zwraca odszyfrowany klucz DEK.
wrap POST https://KACLS_URL/wrap
Zwraca zaszyfrowany klucz DEK i powiązane dane.
wrapprivatekey POST https://KACLS_URL/wrapprivatekey
Opakowuje klucz prywatny użytkownika.

Tokeny

Tokeny
Authorization Token JWT wydany przez Google w celu sprawdzenia, czy dzwoniący ma uprawnienia do szyfrowania lub odszyfrowywania zasobu.
 
Authentication Token JWT wydany przez dostawcę tożsamości, który potwierdza tożsamość użytkownika.
 

Inne