Tink Java einrichten

Fahren Sie nach der Installation und Einrichtung von Tink mit Nächste Schritte fort.

Tink Java

Die Core-Java-Bibliothek ist tink-java mit 1.23.0 als neuestem Release. Tink Java unterstützt Java 11 oder höher.

Maven

Sie können Tink Java mit Maven einbinden:

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>tink</artifactId>
  <version>1.23.0</version>
</dependency>

Bazel

Bazel-Nutzer können Tink Java als Abhängigkeit hinzufügen, indem sie Folgendes in ihre MODULE.bazel-Datei einfügen:

  bazel_dep(name = "tink_java", version = "1.23.0")

  git_override(
      module_name = "tink_java",
      remote = "https://github.com/tink-crypto/tink-java",
      tag = "v1.23.0",
  )

Tink Android

Die Android-Kernbibliothek ist tink-java mit 1.23.0 als neuestem Release.

Tink für Android wird ab API-Level 24 vollständig unterstützt. Die meisten Teile von Tink sollten ab API-Level 23 funktionieren. Die Teile, in denen Tink nicht sofort mit API-Level 23 funktioniert, sind:

  • Für die JWT-Bibliothek ist API-Level 24 erforderlich, da sie Klassen wie java.util.Optional verwendet. Diese Einschränkung kann durch Desugaring vermieden werden.

  • Einige APIs in com.google.crypto.tink.streamingaead verwenden SeekableByteBufferChannel, das erst ab API-Level 24 verfügbar ist.

Aus technischen Gründen testen wir Tink für Android nur auf der internen Infrastruktur von Google. Wir gehen nicht davon aus, dass es dadurch zu Problemen kommt. Sollten Sie jedoch Probleme feststellen, melden Sie diese bitte.

Für Tink Android ist keine ProGuard-Konfiguration erforderlich.

Gradle

Sie können tink-android aus Gradle verwenden:

dependencies {
  implementation 'com.google.crypto.tink:tink-android:1.23.0'
}

AWS KMS-Erweiterung

Die Tink Java-Erweiterung für AWS KMS ist tink-java-awskms mit 2.2.0 als neuestem Release.

Maven

Sie können die Tink Java AWS KMS-Erweiterung mit Maven einbinden:

<dependencies>
  <dependency>
    <groupId>com.google.crypto.tink</groupId>
    <artifactId>tink-awskms</artifactId>
    <version>2.2.0</version>
  </dependency>
</dependencies>

Bazel

Maven-Release-Artefakt

Sie können das com.google.crypto.tink:tink-awskms-Maven-Artefakt zusammen mit com.google.crypto.tink:tink mit dem Tool rules_jvm_external installieren.

# ...

maven_install(
    artifacts = [
        "com.google.crypto.tink:tink:1.23.0",
        "com.google.crypto.tink:tink-awskms:2.2.0",
        # ... other dependencies ...
    ],
    repositories = [
        "https://maven.google.com",
        "https://repo1.maven.org/maven2",
    ],
)

Google Cloud KMS Extension

Die Tink Java-Erweiterung Google Cloud KMS ist tink-java-gcpkms mit 1.12.0 als neueste Version.

Maven

Sie können die Tink Java Google Cloud KMS-Erweiterung mit Maven einbinden:

<dependencies>
  <dependency>
    <groupId>com.google.crypto.tink</groupId>
    <artifactId>tink-gcpkms</artifactId>
    <version>1.12.0/version>
  </dependency>
</dependencies>

Bazel

Maven-Release-Artefakt

Sie können das com.google.crypto.tink:tink-gcpkms-Maven-Artefakt zusammen mit com.google.crypto.tink:tink mit dem Tool rules_jvm_external installieren.

# ...

maven_install(
    artifacts = [
        "com.google.crypto.tink:tink:1.23.0",
        "com.google.crypto.tink:tink-gcpkms:1.12.0",
        # ... other dependencies ...
    ],
    repositories = [
        "https://maven.google.com",
        "https://repo1.maven.org/maven2",
    ],
)

Aus Quelle erstellen

Fügen Sie der Datei MODULE.bazel Folgendes hinzu.

bazel_dep(name = "tink_java_gcpkms")

git_override(
    module_name = "tink_java_gcpkms",
    remote = "https://github.com/tink-crypto/tink-java-gcpkms",
    tag = "v1.12.0",
)

Tink Java-Apps

Die Bibliothek Tink Java Apps bietet Implementierungen für Google Payment Method Token, Serverseitige Überprüfung von Google AdMob Anzeigen mit Prämie und RFC 8291 – Message Encryption for Web Push. Die aktuelle Version ist 1.15.0.

Maven

Sie können die Tink Java Apps-Bibliothek mit Maven einbinden:

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>apps-webpush</artifactId>
  <version>1.15.0</version>
</dependency>

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>apps-paymentmethodtoken</artifactId>
  <version>1.15.0</version>
</dependency>

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>apps-rewardedads</artifactId>
  <version>1.15.0</version>
</dependency>

Bazel

Sie können beliebige com.google.crypto.tink:apps-*-Maven-Artefakte mit dem Tool rules_jvm_external installieren.

# ...

maven_install(
    artifacts = [
        "com.google.crypto.tink:apps-webpush:1.15.0",
        "com.google.crypto.tink:apps-paymentmethodtoken:1.15.0",
        "com.google.crypto.tink:apps-rewardedads:1.15.0",
        # ... other dependencies ...
    ],
    repositories = [
        "https://maven.google.com",
        "https://repo1.maven.org/maven2",
    ],
)

Nächste Schritte

Nachdem Sie Tink eingerichtet haben, fahren Sie mit den standardmäßigen Schritten zur Verwendung von Tink fort:

  • Primitive auswählen: Wählen Sie das Primitive aus, das für Ihren Anwendungsfall am besten geeignet ist.
  • Schlüssel verwalten: Schützen Sie Ihre Schlüssel mit Ihrem externen KMS, generieren Sie Schlüsselsätze und rotieren Sie Ihre Schlüssel.