เอกสารอ้างอิงสำหรับ CSE API ของ Google Workspace

Google Workspace Client-side Encryption (CSE) API ช่วยให้คุณเป็นเจ้าของคีย์การเข้ารหัสที่ใช้เพื่อเข้ารหัสข้อมูล Google Workspace เพิ่มเติม

เมธอด

เมธอด
delegate POST https://KACLS_URL/delegate
อนุญาตให้ผู้ใช้รายแรกมอบสิทธิ์คำขอให้ผู้ใช้รายที่ 2
digest POST https://KACLS_URL/digest
แสดงผลค่า Checksum ของ DEK ที่ไม่ได้ห่อ
privatekeydecrypt POST https://KACLS_URL/privatekeydecrypt
แกะคีย์ส่วนตัวที่ห่อไว้ แล้วถอดรหัสคีย์การเข้ารหัสเนื้อหาที่เข้ารหัสด้วยคีย์สาธารณะ
privatekeysign POST https://KACLS_URL/privatekeysign
แกะคีย์ส่วนตัวที่ห่อไว้ แล้วลงชื่อ Digest ที่ ไคลเอ็นต์ให้มา
privilegedprivatekeydecrypt POST https://KACLS_URL/privilegedprivatekeydecrypt
ถอดรหัสโดยไม่ต้องตรวจสอบ ACL ของคีย์ส่วนตัวที่ห่อไว้
privilegedunwrap POST https://KACLS_URL/privilegedunwrap
ถอดรหัสข้อมูลที่ส่งออกจาก Google ในบริบทที่มีสิทธิ์
privilegedwrap POST https://KACLS_URL/privilegedwrap
แสดงผลคีย์การเข้ารหัสข้อมูล (DEK) ที่ห่อไว้และข้อมูลที่เกี่ยวข้อง
rewrap POST https://KACLS_URL/rewrap
เข้ารหัส DEK ที่เข้ารหัสแล้วอีกครั้ง
status GET https://KACLS_URL/status
ตรวจสอบสถานะของบริการรายการควบคุมการเข้าถึงคีย์ (KACLS)
unwrap POST https://KACLS_URL/unwrap
แสดงผล DEK ที่ถอดรหัสแล้ว
wrap POST https://KACLS_URL/wrap
แสดงผล DEK ที่เข้ารหัสแล้วและข้อมูลที่เกี่ยวข้อง
wrapprivatekey POST https://KACLS_URL/wrapprivatekey
ห่อคีย์ส่วนตัวของผู้ใช้

โทเค็น

โทเค็น
Authorization JWT ที่ Google ออกให้เพื่อยืนยันว่าผู้เรียกมีสิทธิ์เข้ารหัส หรือถอดรหัสทรัพยากร
 
Authentication JWT ที่ออกโดยผู้ให้บริการข้อมูลประจำตัวซึ่งรับรองข้อมูลประจำตัวของผู้ใช้
 

อื่นๆ