Tink のインストールと設定が完了したら、次のステップに進みます。
Tink Java
コア Java ライブラリは tink-java で、最新リリースは 1.23.0 です。Tink Java は Java 11 以降をサポートしています。
Maven
Tink Java は Maven を使用して含めることができます。
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>tink</artifactId>
<version>1.23.0</version>
</dependency>
Bazel
Bazel ユーザーは、MODULE.bazel ファイルに次のように追加することで、Tink Java を依存関係として追加できます。
bazel_dep(name = "tink_java", version = "1.23.0")
git_override(
module_name = "tink_java",
remote = "https://github.com/tink-crypto/tink-java",
tag = "v1.23.0",
)
Tink Android
コア Android ライブラリは tink-java で、最新リリースは 1.23.0 です。
Tink Android は API レベル 24 以降で完全にサポートされています。Tink のほとんどの部分は、API レベル 23 以降で動作することが想定されています。API レベル 23 で Tink がすぐに実行できない部分は次のとおりです。
JWT ライブラリは
java.util.Optionalなどのクラスを使用するため、API レベル 24 が必要です。この制限は、脱糖によって回避できます。com.google.crypto.tink.streamingaeadの一部の API は、API レベル 24 以降でのみ使用可能なSeekableByteBufferChannelを使用します。
技術的な理由により、Google の内部インフラストラクチャでのみ Android で Tink をテストしています。この変更によって問題が発生することはないと想定していますが、問題が発生した場合は、問題を報告してください。
Tink Android には proguard 構成は必要ありません。
Gradle
Gradle から tink-android を使用できます。
dependencies {
implementation 'com.google.crypto.tink:tink-android:1.23.0'
}
AWS KMS 拡張機能
Tink Java AWS KMS 拡張機能は tink-java-awskms で、最新リリースは 2.1.0 です。
Maven
Maven を使用して、Tink Java AWS KMS 拡張機能を含めることができます。
<dependencies>
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>tink-awskms</artifactId>
<version>2.1.0</version>
</dependency>
</dependencies>
Bazel
Maven リリース アーティファクト
rules_jvm_external ツールを使用して、com.google.crypto.tink:tink とともに com.google.crypto.tink:tink-awskms Maven アーティファクトをインストールできます。
# ...
maven_install(
artifacts = [
"com.google.crypto.tink:tink:1.23.0",
"com.google.crypto.tink:tink-awskms:2.1.0",
# ... other dependencies ...
],
repositories = [
"https://maven.google.com",
"https://repo1.maven.org/maven2",
],
)
Google Cloud KMS 拡張機能
Tink Java Google Cloud KMS 拡張機能は tink-java-gcpkms で、最新リリースは 1.12.0 です。
Maven
Maven を使用して、Tink Java Google Cloud KMS 拡張機能を含めることができます。
<dependencies>
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>tink-gcpkms</artifactId>
<version>1.12.0/version>
</dependency>
</dependencies>
Bazel
Maven リリース アーティファクト
rules_jvm_external ツールを使用して、com.google.crypto.tink:tink とともに com.google.crypto.tink:tink-gcpkms Maven アーティファクトをインストールできます。
# ...
maven_install(
artifacts = [
"com.google.crypto.tink:tink:1.23.0",
"com.google.crypto.tink:tink-gcpkms:1.12.0",
# ... other dependencies ...
],
repositories = [
"https://maven.google.com",
"https://repo1.maven.org/maven2",
],
)
ソースからビルドする
次のコードを MODULE.bazel ファイルに追加します。
bazel_dep(name = "tink_java_gcpkms")
git_override(
module_name = "tink_java_gcpkms",
remote = "https://github.com/tink-crypto/tink-java-gcpkms",
tag = "v1.12.0",
)
Tink Java アプリ
Tink Java Apps ライブラリは、Google Payment Method Token、Google AdMob リワード広告のサーバーサイド認証、RFC 8291 - ウェブプッシュのメッセージ暗号化の実装を提供します。最新リリースは 1.15.0 です。
Maven
Tink Java Apps ライブラリは、Maven を使用して含めることができます。
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>apps-webpush</artifactId>
<version>1.15.0</version>
</dependency>
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>apps-paymentmethodtoken</artifactId>
<version>1.15.0</version>
</dependency>
<dependency>
<groupId>com.google.crypto.tink</groupId>
<artifactId>apps-rewardedads</artifactId>
<version>1.15.0</version>
</dependency>
Bazel
rules_jvm_external ツールを使用して、com.google.crypto.tink:apps-* Maven アーティファクトをインストールできます。
# ...
maven_install(
artifacts = [
"com.google.crypto.tink:apps-webpush:1.15.0",
"com.google.crypto.tink:apps-paymentmethodtoken:1.15.0",
"com.google.crypto.tink:apps-rewardedads:1.15.0",
# ... other dependencies ...
],
repositories = [
"https://maven.google.com",
"https://repo1.maven.org/maven2",
],
)
次のステップ
Tink の設定が完了したら、標準の Tink の使用手順に進みます。
- プリミティブを選択する - ユースケースに基づいて使用するプリミティブを決定します。
- 鍵を管理する - 外部 KMS で鍵を保護し、鍵セットを生成して鍵をローテーションします。