Method: appsigning.rotateAppSigningKey

Меняет ключ подписи приложения на новый ключ KMS, размещенный в Google Cloud.

Внимание: Этот метод применим только к приложениям, использующим самостоятельно размещенные ключи Cloud KMS. Для приложений, использующих стандартную функцию подписи приложений Play, управляемую Google, запросы на смену ключей необходимо инициировать через пользовательский интерфейс консоли Google Play.

См. Справочный центр: https://support.google.com/googleplay/android-developer/answer/9842756

HTTP-запрос

POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:rotateAppSigningKey

В URL-адресе используется синтаксис транскодирования gRPC .

Параметры пути

Параметры
name

string

Обязательно. Либо название пакета, либо идентификатор приложения, в котором происходит смена ключа подписи.

Текст запроса

Тело запроса содержит данные следующей структуры:

JSON-представление
{
  "rotatedCloudKmsKey": {
    object (RotatedCloudKmsKey)
  },
  "keyRotationReason": enum (KeyRotationReason)
}
Поля
rotatedCloudKmsKey

object ( RotatedCloudKmsKey )

Обязательно. Ключ Cloud KMS для самостоятельного размещения.

keyRotationReason

enum ( KeyRotationReason )

Обязательно. Причина поворота клавиши приложения.

Ответный текст

Ответ на запрос о смене ключа подписи приложения.

В случае успеха тело ответа содержит данные следующей структуры:

JSON-представление
{
  "rotatedKeyCertificate": {
    object (CertificateHashes)
  }
}
Поля
rotatedKeyCertificate

object ( CertificateHashes )

Хэши сертификатов с измененным ключом для приложения. Всегда устанавливается.

Области полномочий

Требуется следующая область действия OAuth:

  • https://www.googleapis.com/auth/androidpublisher

KeyRotationReason

Основные причины ротации.

Перечисления
KEY_ROTATION_REASON_UNSPECIFIED Причина смены ключа не указана. Использовать невозможно.
COMPROMISED_KEY Ключ скомпрометирован.
USE_STRONGER_KEY Требуется более сильная клавиша.
USE_SAME_KEY_FOR_MULTIPLE_APPS Один и тот же ключ используется для нескольких приложений.
ROUTINE_KEY_UPGRADE Плановое обновление ключа.
OTHER Другая причина.

RotatedCloudKmsKey

Сообщение, представляющее собой перевернутый ключ Cloud KMS. Состоит из ключа Cloud KMS и связанного с ним подтверждения переворота.

JSON-представление
{
  "cloudKmsKeyAndCert": {
    object (CloudKmsKeyAndCert)
  },
  "signingCertificateLineage": string
}
Поля
cloudKmsKeyAndCert

object ( CloudKmsKeyAndCert )

Обязательно. Ключ Cloud KMS и связанный с ним сертификат.

signingCertificateLineage

string ( bytes format)

Обязательно. Подтверждение ротации. См. раздел «Создание родословных сертификатов подписи» .

Строка, закодированная в формате Base64.