- درخواست HTTP
- پارامترهای مسیر
- پارامترهای پرس و جو
- درخواست بدنه
- بدنه پاسخ
- دامنههای مجوز
- اعتبارسنجی زنجیرهای
- امتحانش کن!
یک زنجیره گواهی کلید عمومی S/MIME رمزگذاری شده سمت کلاینت و فراداده کلید خصوصی را برای کاربر احراز هویت شده ایجاد و آپلود میکند.
برای مدیرانی که هویتها و جفتکلیدهای کاربران سازمان خود را مدیریت میکنند، درخواستها نیاز به مجوز با یک حساب کاربری سرویس دارند که اختیار واگذاری در سطح دامنه برای جعل هویت کاربران با دامنه https://www.googleapis.com/auth/gmail.settings.basic را دارد.
برای کاربرانی که هویت و جفت کلیدهای خود را مدیریت میکنند، درخواستها مستلزم فعال و پیکربندی شدن رمزگذاری کلید سختافزاری است.
درخواست HTTP
POST https://gmail.googleapis.com/gmail/v1/users/{userId}/settings/cse/keypairs
این URL از سینتکس Transcoding در gRPC استفاده میکند.
پارامترهای مسیر
| پارامترها | |
|---|---|
userId | آدرس ایمیل اصلی درخواستکننده. برای مشخص کردن کاربر احراز هویتشده، میتوانید از مقدار ویژه |
پارامترهای پرس و جو
| پارامترها | |
|---|---|
chainValidation | نوع اعتبارسنجی زنجیره گواهی که در زمان ایجاد انجام میشود. اگر زنجیره آپلود شده نتواند بررسیهای اعتبارسنجی درخواستی را برآورده کند، درخواست رد خواهد شد. در صورت عدم تعیین، این پارامتر به صورت پیشفرض روی |
درخواست بدنه
بدنه درخواست شامل یک نمونه از CseKeyPair است.
بدنه پاسخ
در صورت موفقیت، بدنه پاسخ شامل یک نمونه تازه ایجاد شده از CseKeyPair است.
دامنههای مجوز
به یکی از حوزههای OAuth زیر نیاز دارد:
-
https://www.googleapis.com/auth/gmail.settings.basic -
https://www.googleapis.com/auth/gmail.settings.sharing
برای اطلاعات بیشتر، به راهنمای مجوز مراجعه کنید.
اعتبارسنجی زنجیرهای
نوع اعتبارسنجی زنجیره گواهی که باید در هنگام ایجاد جفت کلید انجام شود.
| انومها | |
|---|---|
all | فعال کردن تمام بررسیهای اعتبارسنجی زنجیره گواهی و ابطال گواهی. برای استفاده عادی توصیه میشود. |
none | غیرفعال کردن تمام بررسیهای اعتبارسنجی زنجیره گواهی و ابطال گواهی. این ممکن است هنگام ایجاد عمدی جفت کلیدهایی با زنجیرههای گواهی نامعتبر و خارج از استفاده که فقط برای رمزگشایی پیامهای S/MIME قدیمی استفاده میشوند، مفید باشد. جفت کلیدهای ایجاد شده با گواهیهای نامعتبر یا لغو شده را نمیتوان در یک شیء CseIdentity استفاده کرد. |