curl 'https://plexi.key-transparency.cloudflare.com/namespaces/{namespace}/audits/1'
{
"namespace": "your.new.log.com",
"timestamp": 1717084639921,
"epoch": 1,
"digest": "1111111111111111111111111111111111111111111111111111111111111111",
"signature": "f6a51443bb6703813b330959d9d97471bc06464142165e59733fa102a18b052782a5307d59c31b8b13c1af7dfff6f6e7bf44e880d44e26e96c50a72f72a30c07"
}新しいエポックを公開するには、次の例のように署名を要求します。
この API は mTLS ↗ で認証されるため、新しいエポックを公開できるのは Log の所有者だけです。
curl 'https://plexi.key-transparency.cloudflare.com/namespaces/{namespace}/audits' \
--header 'Content-Type: application/json' \
--data '{"epoch": 1, "digest": "1111111111111111111111111111111111111111111111111111111111111111"}'
{
"namespace": "your.new.log.com",
"timestamp": 1717084639921,
"epoch": 1,
"digest": "1111111111111111111111111111111111111111111111111111111111111111",
"signature": "f6a51443bb6703813b330959d9d97471bc06464142165e59733fa102a18b052782a5307d59c31b8b13c1af7dfff6f6e7bf44e880d44e26e96c50a72f72a30c07",
"key_id": 74,
}- 名前空間に
rootが定義されている場合、最初のエポックはそれ(番号とダイジェスト)と一致する必要があります。 - エポック番号は増加する必要があります。2 番目は 2、3 番目は 3 です。
- エポックのダイジェストは一意である必要があります。重複すると拒否されます。
- エポックを再公開することはできません。
- ダイジェストは 32 バイトを 16 進数で表した文字列(長さ 64)である必要があります。
名前空間が無効になっている場合は、次のエラーが返ります。
HTTP 400 Bad Request
Namespace is disabled and read-only.