Google Workspace Client-side Encryption (CSE) API ช่วยให้คุณเป็นเจ้าของคีย์การเข้ารหัสที่ใช้เพื่อเข้ารหัสข้อมูล Google Workspace เพิ่มเติม
เมธอด
| เมธอด | |
|---|---|
delegate |
POST https://KACLS_URL/delegate อนุญาตให้ผู้ใช้รายแรกมอบสิทธิ์คำขอให้ผู้ใช้รายที่ 2 |
digest |
POST https://KACLS_URL/digest แสดงผลค่า Checksum ของ DEK ที่ไม่ได้ห่อ |
privatekeydecrypt |
POST
https://KACLS_URL/privatekeydecrypt แกะคีย์ส่วนตัวที่ห่อไว้ แล้วถอดรหัสคีย์การเข้ารหัสเนื้อหาที่เข้ารหัสด้วยคีย์สาธารณะ |
privatekeysign |
POST https://KACLS_URL/privatekeysign แกะคีย์ส่วนตัวที่ห่อไว้ แล้วลงชื่อ Digest ที่ ไคลเอ็นต์ให้มา |
privilegedprivatekeydecrypt |
POST
https://KACLS_URL/privilegedprivatekeydecrypt ถอดรหัสโดยไม่ต้องตรวจสอบ ACL ของคีย์ส่วนตัวที่ห่อไว้ |
privilegedunwrap |
POST https://KACLS_URL/privilegedunwrap ถอดรหัสข้อมูลที่ส่งออกจาก Google ในบริบทที่มีสิทธิ์ |
privilegedwrap |
POST https://KACLS_URL/privilegedwrap แสดงผลคีย์การเข้ารหัสข้อมูล (DEK) ที่ห่อไว้และข้อมูลที่เกี่ยวข้อง |
rewrap |
POST https://KACLS_URL/rewrap เข้ารหัส DEK ที่เข้ารหัสแล้วอีกครั้ง |
status |
GET https://KACLS_URL/status ตรวจสอบสถานะของบริการรายการควบคุมการเข้าถึงคีย์ (KACLS) |
unwrap |
POST https://KACLS_URL/unwrap แสดงผล DEK ที่ถอดรหัสแล้ว |
wrap |
POST https://KACLS_URL/wrap แสดงผล DEK ที่เข้ารหัสแล้วและข้อมูลที่เกี่ยวข้อง |
wrapprivatekey |
POST https://KACLS_URL/wrapprivatekey ห่อคีย์ส่วนตัวของผู้ใช้ |
โทเค็น
| โทเค็น | |
|---|---|
Authorization |
JWT ที่ Google ออกให้เพื่อยืนยันว่าผู้เรียกมีสิทธิ์เข้ารหัส
หรือถอดรหัสทรัพยากร |
Authentication |
JWT ที่ออกโดยผู้ให้บริการข้อมูลประจำตัวซึ่งรับรองข้อมูลประจำตัวของผู้ใช้ |