Kennzeichnet einen Inhalt eindeutig.
Ein digitaler Vermögenswert ist ein identifizierbares und adressierbares Online-Unternehmen, das in der Regel einen bestimmten Dienst oder Inhalt anbietet. Beispiele für Assets sind Websites, Android-Apps, Twitter-Feeds und Google+ Seiten.
JSON-Darstellung |
---|
{ // Union field, only one of the following: "web": { object( |
Feldname | Typ | Beschreibung |
---|---|---|
Union-Feld, nur eines der folgenden Werte: | ||
web |
object( |
Wird festgelegt, wenn es sich um ein Web-Asset handelt. |
androidApp |
object( |
Legen Sie fest, ob es sich um ein Android-App-Asset handelt. |
WebAsset
Beschreibt ein Web-Asset.
JSON-Darstellung |
---|
{ "site": string, } |
Feldname | Typ | Beschreibung |
---|---|---|
site |
string |
Web-Assets werden anhand einer URL identifiziert, die nur das Schema, den Hostnamen und die Portteile enthält. Das Format ist
Hostnamen müssen voll qualifiziert sein: Sie müssen auf einen einzelnen Punkt („ Derzeit sind nur die Schemas "http" und "https" zulässig. Portnummern werden als Dezimalzahl angegeben und müssen weggelassen werden, wenn die standardmäßigen Portnummern verwendet werden: 80 für HTTP und 443 für HTTPS. Diese eingeschränkte URL bezeichnen wir als „Website“. Alle URLs, die das gleiche Schema, den gleichen Hostnamen und den gleichen Port haben, werden als Teil der Website angesehen und gehören daher zum Web-Asset. Beispiel: Das Asset mit der Website
Folgende URLs sind jedoch nicht enthalten:
|
AndroidAppAsset
Beschreibt ein Android-App-Asset.
JSON-Darstellung |
---|
{
"packageName": string,
"certificate": {
object( |
Feldname | Typ | Beschreibung |
---|---|---|
packageName |
string |
Android-App-Assets sind an ihrem Java-Paketnamen erkennbar. Die Google Maps App verwendet beispielsweise den Paketnamen com.google.android.apps.maps . ERFORDERLICH |
certificate |
object( |
Da die Eindeutigkeit von Paketnamen weltweit nicht erzwungen wird, benötigen wir außerdem ein Signaturzertifikat, das in Verbindung mit dem Paketnamen eine App eindeutig identifiziert. Die Signaturschlüssel einiger Apps werden rotiert, sodass sie im Laufe der Zeit möglicherweise mit anderen Schlüsseln signiert werden. Wir behandeln sie als separate Assets, da wir (Paketname, Zertifikat) als eindeutige ID verwenden. Dies sollte normalerweise keine Probleme verursachen, da beide Versionen der App die gleichen oder ähnliche Aussagen machen. Andere Assets mit Aussagen zur App müssen jedoch aktualisiert werden, wenn ein Schlüssel rotiert wird. Beachten Sie, dass die Syntax für das Veröffentlichen und Abfragen von Anweisungen syntaktischen Zucker enthält, damit Sie auf einfache Weise Anwendungen angeben können, die durch mehrere Zertifikate bekannt sind. ERFORDERLICH |
CertificateInfo
Beschreibt ein X509-Zertifikat.
JSON-Darstellung |
---|
{ "sha256Fingerprint": string, } |
Feldname | Typ | Beschreibung |
---|---|---|
sha256Fingerprint |
string |
Der SHA-265-Fingerabdruck des Zertifikats in Großbuchstaben. So erhalten Sie das PEM-Zertifikat:
oder so:
In diesem Beispiel lautet der Inhalt dieses Felds Wenn Ihnen diese Tools nicht zur Verfügung stehen, können Sie das PEM-Zertifikat in das DER-Format konvertieren, den SHA-256-Hash dieses Strings berechnen und das Ergebnis als Hexadezimalstring darstellen (d. h. als hexadezimale Großschreibung jedes Oktetts, getrennt durch Doppelpunkte). |