Arayanın bir kaynağı şifreleme veya şifresini çözme yetkisine sahip olduğunu doğrulamak için Google tarafından verilen kimlik bilgisi jetonu (JWT: RFC 7516).
Kötüye kullanımı önlemek için Anahtar Erişim Kontrol Listesi Hizmeti (KACLS), anahtarı sarmalamak için arayanın nesneyi (dosya veya doküman) şifreleme ve DEK'yi sarmalamak için de şifresini çözme yetkisine sahip olduğunu doğrulamalıdır.
Dokümanlar, Drive, Takvim ve Meet istemci tarafı şifrelemesi (İTŞ) için yetkilendirme jetonu
JSON gösterimi | |
---|---|
{ "aud": string, "email": string, "email_type": string, "exp": string, "iat": string, "iss": string, "kacls_url": string, "perimeter_id": string, "resource_name": string, "role": string } |
Alanlar | |
---|---|
aud |
Google tarafından tanımlanan kitle. Yerel yapılandırmayla karşılaştırılmalıdır. |
email |
Kullanıcının e-posta adresi. |
email_type |
Aşağıdaki değerlerden birini içerir:
|
exp |
Süre sonu. |
iat |
Kartın verildiği zaman. |
iss |
Jetonu veren. Güvenilir kimlik doğrulama sağlayıcıları grubuna göre doğrulanmalıdır. |
kacls_url |
Ortaya girme (PITM) saldırılarını önlemek için kullanılan yapılandırılmış temel KACLS URL'si. |
perimeter_id |
(İsteğe bağlı) Paketin açılması sırasında hangi çevrenin kontrol edileceğini seçmek için kullanılabilen, doküman konumuna bağlı bir değer. Maksimum boyut: 128 bayt. |
resource_name |
DEK tarafından şifrelenmiş nesnenin tanımlayıcısıdır. Maksimum boyut: 128 bayt. |
role |
Aşağıdaki değerlerden birini içerir: |
Gmail'deki İTŞ özelliği için yetkilendirme jetonu
JSON gösterimi | |
---|---|
{ "aud": string, "email": string, "exp": string, "iat": string, "message_id": string, "iss": string, "kacls_url": string, "perimeter_id": string, "resource_name": string, "role": string, "spki_hash": string, "spki_hash_algorithm": string } |
Alanlar | |
---|---|
aud |
Google tarafından tanımlanan kitle. Yerel yapılandırmayla karşılaştırılmalıdır. |
email |
Kullanıcının e-posta adresi. |
exp |
Süre sonu. |
iat |
Kartın verildiği zaman. |
message_id |
Şifre çözme veya imzalama işleminin yapıldığı mesajın tanımlayıcısıdır. Denetleme amacıyla müşteri nedeni olarak kullanılır. |
iss |
Jetonu veren. Güvenilir kimlik doğrulama sağlayıcıları grubuna göre doğrulanmalıdır. |
kacls_url |
Ortaya girme (PITM) saldırılarını önlemek için kullanılan yapılandırılmış temel KACLS URL'si. |
perimeter_id |
(İsteğe bağlı) Paketin açılması sırasında hangi çevrenin kontrol edileceğini seçmek için kullanılabilen, belge konumuna bağlı bir değer. Maksimum boyut: 128 bayt. |
resource_name |
DEK tarafından şifrelenmiş nesnenin tanımlayıcısıdır. Maksimum boyut: 512 bayt. |
role |
Aşağıdaki değerlerden birini içerir:
|
spki_hash |
Erişim sağlanan özel anahtarın DER kodlamalı |
spki_hash_algorithm |
|
KACLS taşıma hizmeti için yetkilendirme jetonu
JSON gösterimi | |
---|---|
{ "aud": string, "email": string, "exp": string, "iat": string, "iss": string, "kacls_url": string, "resource_name": string, "role": string } |
Alanlar | |
---|---|
aud |
Google tarafından tanımlanan kitle. Yerel yapılandırmayla karşılaştırılmalıdır. |
email |
Kullanıcının e-posta adresi. |
exp |
Süre sonu. |
iat |
Kartın verildiği zaman. |
iss |
Jetonu veren. Güvenilir kimlik doğrulama sağlayıcıları grubuna göre doğrulanmalıdır. |
kacls_url |
Ortaya girme (PITM) saldırılarını önlemek için kullanılan yapılandırılmış temel KACLS URL'si. |
role |
Aşağıdaki değerlerden birini içerir: |