אסימון למוכ"ז (JWT: RFC 7516) שהונפקו על ידי Google כדי לאמת שהמתקשר מורשה להצפין או לפענח את ההודעה. משאב.
כדי למנוע ניצול לרעה, שירות Key Access List (KACLS) צריך לאמת מבצע הקריאה החוזרת מורשה להצפין את האובייקט (קובץ או מסמך) לפני אריזת המפתח ולפענח אותו לפני פתיחת ה-DEK.
אסימון הרשאה ל-Docs & הצפנה מצד הלקוח (CSE) ב-Drive, ביומן Google וב-Meet
ייצוג JSON | |
---|---|
{ "aud": string, "email": string, "email_type": string, "exp": string, "iat": string, "iss": string, "kacls_url": string, "perimeter_id": string, "resource_name": string, "role": string } |
שדות | |
---|---|
aud |
הקהל, כפי ש-Google זיהתה. יש לבדוק מול התצורה המקומית. |
email |
כתובת האימייל של המשתמש. |
email_type |
מכיל אחד מהערכים הבאים:
|
exp |
מועד תפוגה. |
iat |
זמן הנפקה. |
iss |
מנפיק האסימון. צריך לבצע אימות מול קבוצה מהימנה של מנפיקי אימות. |
kacls_url |
כתובת ה-URL של KACLS הבסיסית שהוגדרה, משמשת למניעת התקפות אדם בתווך (PITM). |
perimeter_id |
(אופציונלי) ערך הקשור למיקום המסמך, שיכול לשמש כדי לבחור את ההיקף שייבדק במהלך פתיחת האריזה. גודל מקסימלי: 128 בייטים. |
resource_name |
מזהה של האובייקט שהוצפן על ידי ה-DEK. גודל מקסימלי: 128 בייטים. |
role |
מכיל אחד מהערכים הבאים: |
אסימון הרשאה ל-CSE של Gmail
ייצוג JSON | |
---|---|
{ "aud": string, "email": string, "exp": string, "iat": string, "message_id": string, "iss": string, "kacls_url": string, "perimeter_id": string, "resource_name": string, "role": string, "spki_hash": string, "spki_hash_algorithm": string } |
שדות | |
---|---|
aud |
הקהל, כפי ש-Google זיהתה. יש לבדוק מול התצורה המקומית. |
email |
כתובת האימייל של המשתמש. |
exp |
מועד תפוגה. |
iat |
זמן הנפקה. |
message_id |
מזהה של ההודעה שבה הפענוח או החתימה לביצוע. משמש כסיבת הלקוח למטרות ביקורת. |
iss |
מנפיק האסימון. צריך לבצע אימות מול קבוצה מהימנה של מנפיקי אימות. |
kacls_url |
כתובת ה-URL של KACLS הבסיסית שהוגדרה, משמשת למניעת התקפות אדם בתווך (PITM). |
perimeter_id |
(אופציונלי) ערך הקשור למיקום המסמך, שיכול לשמש כדי לבחור את ההיקף שייבדק במהלך פתיחת האריזה. גודל מקסימלי: 128 בייטים. |
resource_name |
מזהה של האובייקט שהוצפן על ידי ה-DEK. גודל מקסימלי: 512 בייטים. |
role |
מכיל אחד מהערכים הבאים:
|
spki_hash |
תקציר סטנדרטי בקידוד base64 של |
spki_hash_algorithm |
האלגוריתם ששימש להפקת |
אסימון הרשאה לשירות ההעברה של KACLS
ייצוג JSON | |
---|---|
{ "aud": string, "email": string, "exp": string, "iat": string, "iss": string, "kacls_url": string, "resource_name": string, "role": string } |
שדות | |
---|---|
aud |
הקהל, כפי ש-Google זיהתה. יש לבדוק מול התצורה המקומית. |
email |
כתובת האימייל של המשתמש. |
exp |
מועד תפוגה. |
iat |
זמן הנפקה. |
iss |
מנפיק האסימון. צריך לבצע אימות מול קבוצה מהימנה של מנפיקי אימות. |
kacls_url |
כתובת ה-URL של KACLS הבסיסית שהוגדרה, משמשת למניעת התקפות אדם בתווך (PITM). |
role |
מכיל אחד מהערכים הבאים: |