Taşıyıcı jeton (JWT: RFC 7516) arayan kişinin kimliğini şifreleme veya şifre çözme konusunda yetkili olduğunu doğrulamak için Google tarafından yayınlanan bir kaynaktır.
Kötüye kullanımın önüne geçmek için Anahtar Erişim Kontrol Listesi Hizmeti (KACLS) çağrıyı yapan kullanıcının, nesneyi (dosya veya doküman) anahtarın sarmalanmasını ve DEK'nin sarmalamasını açmadan önce şifresinin şifresini çözmeyi deneyin.
Dokümanlar ve Drive, Takvim ve Meet istemci tarafı şifreleme (İTŞ)
JSON gösterimi | |
---|---|
{ "aud": string, "email": string, "email_type": string, "exp": string, "iat": string, "iss": string, "kacls_url": string, "perimeter_id": string, "resource_name": string, "role": string } |
Alanlar | |
---|---|
aud |
Google tarafından tanımlanan kitle. Yerel yapılandırmaya göre kontrol edilmelidir. |
email |
Kullanıcının e-posta adresi. |
email_type |
Aşağıdaki değerlerden birini içerir:
|
exp |
Geçerlilik bitiş zamanı. |
iat |
Veriliş zamanı. |
iss |
Jetonu veren kuruluş. Güvenilen kimlik doğrulama veren kuruluşlar tarafından doğrulanmalıdır. |
kacls_url |
Ortadaki kişi (PITM) saldırılarını önlemek için kullanılan, yapılandırılmış temel KACLS URL'si. |
perimeter_id |
(İsteğe bağlı) Sarmalama açılırken hangi çevrenin kontrol edileceğini seçmek için kullanılabilecek, doküman konumuna bağlı bir değer. Maksimum boyut: 128 bayt. |
resource_name |
DEK tarafından şifrelenen nesnenin tanımlayıcısı. Maksimum boyut: 128 bayt. |
role |
Aşağıdaki değerlerden birini içerir: |
Gmail'deki İTŞ özelliği için yetkilendirme jetonu
JSON gösterimi | |
---|---|
{ "aud": string, "email": string, "exp": string, "iat": string, "message_id": string, "iss": string, "kacls_url": string, "perimeter_id": string, "resource_name": string, "role": string, "spki_hash": string, "spki_hash_algorithm": string } |
Alanlar | |
---|---|
aud |
Google tarafından tanımlanan kitle. Yerel yapılandırmaya göre kontrol edilmelidir. |
email |
Kullanıcının e-posta adresi. |
exp |
Geçerlilik bitiş zamanı. |
iat |
Veriliş zamanı. |
message_id |
Şifre çözme veya imzalama işleminin gerçekleştirildiği mesajın tanımlayıcısı emin olun. Denetleme amacıyla istemci nedeni olarak kullanılır. |
iss |
Jetonu veren kuruluş. Güvenilen kimlik doğrulama veren kuruluşlar tarafından doğrulanmalıdır. |
kacls_url |
Ortadaki kişi (PITM) saldırılarını önlemek için kullanılan, yapılandırılmış temel KACLS URL'si. |
perimeter_id |
(İsteğe bağlı) Sarmalama açılırken hangi çevrenin işaretleneceğini seçmek için kullanılabilecek, doküman konumuna bağlı bir değer. Maksimum boyut: 128 bayt. |
resource_name |
DEK tarafından şifrelenen nesnenin tanımlayıcısı. Maksimum boyut: 512 bayt. |
role |
Aşağıdaki değerlerden birini içerir:
|
spki_hash |
Erişilen özel anahtarın DER kodlamalı |
spki_hash_algorithm |
|
KACLS taşıma hizmeti için yetkilendirme jetonu
JSON gösterimi | |
---|---|
{ "aud": string, "email": string, "exp": string, "iat": string, "iss": string, "kacls_url": string, "resource_name": string, "role": string } |
Alanlar | |
---|---|
aud |
Google tarafından tanımlanan kitle. Yerel yapılandırmaya göre kontrol edilmelidir. |
email |
Kullanıcının e-posta adresi. |
exp |
Geçerlilik bitiş zamanı. |
iat |
Veriliş zamanı. |
iss |
Jetonu veren kuruluş. Güvenilen kimlik doğrulama veren kuruluşlar tarafından doğrulanmalıdır. |
kacls_url |
Ortadaki kişi (PITM) saldırılarını önlemek için kullanılan, yapılandırılmış temel KACLS URL'si. |
role |
Aşağıdaki değerlerden birini içerir: |