La libreria Tink Python, tink-py, supporta Python 3.10 o versioni successive su macOS (x86-64 e ARM64), Linux (x86-64 e ARM64) e Windows (x86-64). L'ultima release è la 1.16.0. Può essere installata localmente utilizzando Pip o utilizzata con Bazel.
Tink Python fornisce integrazioni con AWS KMS, Google Cloud KMS e HashiCorp Vault.
Pip
Puoi installare la release binaria di Tink Python per il tuo sistema da PyPI eseguendo il seguente comando:
pip3 install tink==1.16.0
# Core Tink + Google Cloud KMS extension.
pip3 install tink[gcpkms]==1.16.0
# Core Tink + AWS KMS extension.
pip3 install tink[awskms]==1.16.0
# Core Tink + HashiCorp Vault KMS extension.
pip3 install tink[hcvault]==1.16.0
# Core Tink + all the KMS extensions.
pip3 install tink[all]==1.16.0
Se non viene pubblicato un pacchetto binario per il tuo ambiente, pip ricorre automaticamente alla creazione del progetto utilizzando la distribuzione di origine pubblicata su PyPI.
In questo caso, per creare correttamente il
progetto, devi aver installato Bazel o Bazelisk e il
compilatore protobuf.
Bazel
Gli utenti di Bazel possono utilizzare Tink Python come dipendenza pip
utilizzando la macro pip_parsedi rules_python o come dipendenza Bazel
nel file MODULE.bazel:
bazel_dep(name = "tink_py")
archive_override(
module_name = "tink_py",
urls = ["https://github.com/tink-crypto/tink-py/archive/refs/tags/v1.16.0.zip"],
strip_prefix = "tink-py-1.16.0",
sha256 = "176f9d034764624adcfc8d885d9fac6d28dfabc4ef2adbcb1894a07f230c9584",
)
NOTA: non pubblichiamo Tink Python nel registro centrale di Bazel.
Passaggi successivi
Una volta terminata la configurazione di Tink, continua con i passaggi standard di utilizzo di Tink:
- Scegli una primitiva: decidi quale primitiva utilizzare in base al tuo caso d'uso
- Gestisci le chiavi: proteggi le chiavi con il KMS esterno, genera keyset e ruota le chiavi