curl 'https://plexi.key-transparency.cloudflare.com/namespaces/{namespace}/audits/1'
{
"namespace": "your.new.log.com",
"timestamp": 1717084639921,
"epoch": 1,
"digest": "1111111111111111111111111111111111111111111111111111111111111111",
"signature": "f6a51443bb6703813b330959d9d97471bc06464142165e59733fa102a18b052782a5307d59c31b8b13c1af7dfff6f6e7bf44e880d44e26e96c50a72f72a30c07"
}参阅下面的示例,通过请求其签名来发布新 Epoch。
此 API 通过 mTLS ↗ 进行身份验证,因此仅 Log 所有者可以发布新 Epoch。
curl 'https://plexi.key-transparency.cloudflare.com/namespaces/{namespace}/audits' \
--header 'Content-Type: application/json' \
--data '{"epoch": 1, "digest": "1111111111111111111111111111111111111111111111111111111111111111"}'
{
"namespace": "your.new.log.com",
"timestamp": 1717084639921,
"epoch": 1,
"digest": "1111111111111111111111111111111111111111111111111111111111111111",
"signature": "f6a51443bb6703813b330959d9d97471bc06464142165e59733fa102a18b052782a5307d59c31b8b13c1af7dfff6f6e7bf44e880d44e26e96c50a72f72a30c07",
"key_id": 74,
}- 如果针对该命名空间定义了
root,则第一个 Epoch 必须与其匹配(编号与摘要)。 - Epoch 必须递增。第二个 Epoch 为 2,第三个为 3,依此类推。
- Epoch 必须具有唯一摘要,否则将被拒绝。
- Epoch 不能重新发布。
- 摘要必须是十六进制编码的 32 字节字符串(长度为 64)。
如果命名空间被禁用,你将收到以下错误:
HTTP 400 Bad Request
Namespace is disabled and read-only.