MongoDB\Driver\ClientEncryption::rewrapManyDataKey
En esta página
MongoDB\Driver\ClientEncryption::rewrapManyDataKey
Reenvuelve claves de datos
Descripción#
php
final public MongoDB\Driver\ClientEncryption::rewrapManyDataKey(array $filter, [array $options]): objectphp
Reenvuelve (es decir, descifra y vuelve a cifrar) cero o más claves de datos en la colección de claves maestras que coincidan con el filter proporcionado.
Si no se especifica la opción "provider", las claves de datos coincidentes se reenvuelven con su proveedor KMS actual. De lo contrario, las claves de datos coincidentes se volverán a cifrar según las opciones "provider" y "masterKey" especificadas.
Parámetros#
filter (arrayobject)
El atributo de la consulta. Un atributo vacío hará coincidir todos los documentos de la colección.
[!NOTE] Al evaluar los criterios de consulta, MongoDB compara los tipos y los valores según sus propias reglas de comparación para los tipos BSON, que difieren de las reglas de comparación y de manipulación de tipos de PHP. Al hacer coincidir un tipo BSON especial, los criterios de consulta deben utilizar la clase BSON (ej.: utilizar
MongoDB\BSON\ObjectIdpara hacer coincidir un ObjectId).
options
| Opción | Tipo | Descripción | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| provider | string |
El proveedor KMS (por ejemplo, Si no se especifica un proveedor KMS, las claves de datos coincidentes se volverán a cifrar con su proveedor KMS actual. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| masterKey | array |
La clave maestra identifica una clave específica del KMS utilizada para cifrar la nueva clave de datos. Esta opción no debe especificarse sin la opción
|
Valores devueltos#
Devuelve un objeto que tendrá una propiedad opcional bulkWriteResult que contiene el resultado de la operación interna bulkWrite como un objeto. Si ninguna clave de datos coincidió con el filtro o la escritura no fue reconocida, la propiedad bulkWriteResult será null.
Errores/Excepciones#
Lanza una excepción
MongoDB\Driver\Exception\InvalidArgumentException
en caso de error durante el análisis de un argumento.
Lanza una excepción
MongoDB\Driver\Exception\ConnectionException
si la conexión al servidor falla por una razón distinta a un problema de identificación
Lanza una excepción
MongoDB\Driver\Exception\AuthenticationException
si se requiere una identificación pero falla
Lanza
MongoDB\Driver\Exception\EncryptionException
si ocurre un error al descifrar o volver a cifrar una clave de datos.
Lanza
MongoDB\Driver\Exception\RuntimeException
en otros errores.
Historial de cambios#
| Versión | Descripción |
|---|---|
| PECL mongodb 1.20.0 | Se añadió "delegated" a las opciones de clave maestra del proveedor KMIP. |