Справочник по API Google Workspace CSE

API шифрования на стороне клиента (CSE) Google Workspace позволяет вам владеть ключами шифрования, используемыми для дальнейшего шифрования данных Google Workspace.

Методы

Методы
delegate POST https:// KACLS_URL /delegate
Позволяет первому пользователю делегировать запрос второму пользователю.
digest POST https:// KACLS_URL /digest
Возвращает контрольную сумму развернутого DEK.
privatekeydecrypt POST https:// KACLS_URL /privatekeydecrypt
Распаковывает зашифрованный закрытый ключ, а затем расшифровывает зашифрованный ключ шифрования содержимого в открытый ключ.
privatekeysign POST https:// KACLS_URL /privatekeysign
Распаковывает зашифрованный закрытый ключ, а затем подписывает предоставленный клиентом дайджест.
privilegedprivatekeydecrypt POST https:// KACLS_URL /privilegedprivatekeydecrypt
Расшифровка без проверки ACL закрытого ключа.
privilegedunwrap POST https:// KACLS_URL /privilegedunwrap
Расшифровывает данные, экспортированные из Google, в привилегированном контексте.
privilegedwrap POST https:// KACLS_URL /privilegedwrap
Возвращает обернутый ключ шифрования данных (DEK) и связанные с ним данные.
rewrap POST https:// KACLS_URL /rewrap
Повторно шифрует зашифрованный DEK.
status GET https:// KACLS_URL /status
Проверяет состояние службы списков контроля доступа по ключу (KACLS).
unwrap POST https:// KACLS_URL /unwrap
Возвращает расшифрованный DEK.
wrap POST https:// KACLS_URL /wrap
Возвращает зашифрованный DEK и связанные с ним данные.
wrapprivatekey POST https:// KACLS_URL /wrapprivatekey
Оборачивает закрытый ключ пользователя.

Токены

Токены
Authorization JWT, выдаваемый Google для подтверждения того, что вызывающая сторона имеет право шифровать или расшифровывать ресурс.
Authentication JWT выдается поставщиком идентификационных данных, подтверждающим личность пользователя.

Другой