Dopo aver installato e configurato Tink, continua con i passaggi successivi.
Tink Java
La libreria Java principale è tink-java con 1.23.0 come ultima release. Tink Java supporta Java 11 o versioni successive.
Maven
Puoi includere Tink Java utilizzando Maven:
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>tink</artifactId>
<version>1.23.0</version>
</dependency>
Bazel
Gli utenti di Bazel possono aggiungere Tink Java come dipendenza aggiungendo quanto segue nel file MODULE.bazel:
bazel_dep(name = "tink_java", version = "1.23.0")
git_override(
module_name = "tink_java",
remote = "https://github.com/tink-crypto/tink-java",
tag = "v1.23.0",
)
Tink Android
La libreria Android principale è tink-java con 1.23.0 come ultima release.
Tink Android è completamente supportato a partire dal livello API 24. La maggior parte delle parti di Tink dovrebbe funzionare a partire dal livello API 23. Le parti in cui Tink non viene eseguito immediatamente con il livello API 23 sono:
La libreria JWT richiede il livello API 24 perché utilizza classi come
java.util.Optional. Questa limitazione può essere evitata con la desugarizzazione.Alcune API in
com.google.crypto.tink.streamingaeadutilizzanoSeekableByteBufferChannel, disponibile solo dal livello API 24.
Per motivi tecnici, testiamo Tink su Android solo sull'infrastruttura interna di Google. Non prevediamo problemi a causa di questa modifica, ma se ne riscontri, segnala un problema.
Tink Android non richiede alcuna configurazione di Proguard.
Gradle
Puoi utilizzare tink-android da Gradle:
dependencies {
implementation 'com.google.crypto.tink:tink-android:1.23.0'
}
Estensione AWS KMS
L'estensione Tink Java AWS KMS è tink-java-awskms con 2.2.0 come ultima release.
Maven
Puoi includere l'estensione Tink Java AWS KMS utilizzando Maven:
<dependencies>
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>tink-awskms</artifactId>
<version>2.2.0</version>
</dependency>
</dependencies>
Bazel
Artefatto di rilascio Maven
Puoi installare l'artefatto Maven com.google.crypto.tink:tink-awskms
insieme a com.google.crypto.tink:tink utilizzando lo strumento
rules_jvm_external.
# ...
maven_install(
artifacts = [
"com.google.crypto.tink:tink:1.23.0",
"com.google.crypto.tink:tink-awskms:2.2.0",
# ... other dependencies ...
],
repositories = [
"https://maven.google.com",
"https://repo1.maven.org/maven2",
],
)
Estensione Google Cloud KMS
L'estensione Google Cloud KMS di Tink Java è tink-java-gcpkms con 1.12.0 come ultima release.
Maven
Puoi includere l'estensione Tink Java Google Cloud KMS utilizzando Maven:
<dependencies>
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>tink-gcpkms</artifactId>
<version>1.12.0/version>
</dependency>
</dependencies>
Bazel
Artefatto di rilascio Maven
Puoi installare l'artefatto Maven com.google.crypto.tink:tink-gcpkms
insieme a com.google.crypto.tink:tink utilizzando lo strumento
rules_jvm_external.
# ...
maven_install(
artifacts = [
"com.google.crypto.tink:tink:1.23.0",
"com.google.crypto.tink:tink-gcpkms:1.12.0",
# ... other dependencies ...
],
repositories = [
"https://maven.google.com",
"https://repo1.maven.org/maven2",
],
)
Crea da sorgente
Aggiungi quanto segue al tuo file MODULE.bazel.
bazel_dep(name = "tink_java_gcpkms")
git_override(
module_name = "tink_java_gcpkms",
remote = "https://github.com/tink-crypto/tink-java-gcpkms",
tag = "v1.12.0",
)
App Java di Tink
La libreria Tink Java Apps fornisce implementazioni per il token del metodo di pagamento Google, la verifica lato server degli annunci con premio Google AdMob e l'RFC 8291 - Message Encryption for Web Push con 1.15.0 come ultima release.
Maven
Puoi includere la libreria Tink Java Apps utilizzando Maven:
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>apps-webpush</artifactId>
<version>1.15.0</version>
</dependency>
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>apps-paymentmethodtoken</artifactId>
<version>1.15.0</version>
</dependency>
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>apps-rewardedads</artifactId>
<version>1.15.0</version>
</dependency>
Bazel
Puoi installare uno qualsiasi degli artefatti Maven com.google.crypto.tink:apps-*
utilizzando lo strumento rules_jvm_external.
# ...
maven_install(
artifacts = [
"com.google.crypto.tink:apps-webpush:1.15.0",
"com.google.crypto.tink:apps-paymentmethodtoken:1.15.0",
"com.google.crypto.tink:apps-rewardedads:1.15.0",
# ... other dependencies ...
],
repositories = [
"https://maven.google.com",
"https://repo1.maven.org/maven2",
],
)
Passaggi successivi
Una volta terminata la configurazione di Tink, continua con i passaggi standard di utilizzo di Tink:
- Scegli un'unità primitiva: decidi quale unità primitiva utilizzare in base al tuo caso d'uso.
- Gestisci le chiavi: proteggi le chiavi con il tuo KMS esterno, genera keyset e ruota le chiavi