הגדרת Tink Java

אחרי שמתקינים ומגדירים את Tink, ממשיכים אל השלבים הבאים.

‫Tink Java

ספריית הליבה של Java היא tink-java, והגרסה האחרונה שלה היא 1.23.0. ‫Tink Java תומך ב-Java 11 ואילך.

Maven

אפשר לכלול את Tink Java באמצעות Maven:

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>tink</artifactId>
  <version>1.23.0</version>
</dependency>

Bazel

משתמשי Bazel יכולים להוסיף את Tink Java כתלות על ידי הוספת השורה הבאה לקובץ MODULE.bazel:

  bazel_dep(name = "tink_java", version = "1.23.0")

  git_override(
      module_name = "tink_java",
      remote = "https://github.com/tink-crypto/tink-java",
      tag = "v1.23.0",
  )

Tink Android

ספריית הליבה של Android היא tink-java, והגרסה האחרונה שלה היא 1.23.0.

‫Tink Android נתמך באופן מלא החל מרמת API‏ 24. רוב החלקים של Tink אמורים לפעול החל מרמת API‏ 23. החלקים שבהם Tink לא פועל מחוץ לקופסה עם רמת API‏ 23 הם:

  • ספריית ה-JWT דורשת רמת API‏ 24 כי היא משתמשת במחלקות כמו java.util.Optional. אפשר לעקוף את המגבלה הזו באמצעות desugaring.

  • חלק מממשקי ה-API ב-com.google.crypto.tink.streamingaead משתמשים ב-SeekableByteBufferChannel שזמין רק מרמת API‏ 24.

מסיבות טכניות, אנחנו בודקים את Tink ב-Android רק בתשתית פנימית של Google. אנחנו לא צופים בעיות בעקבות השינוי הזה, אבל אם נתקלתם בבעיות, אתם יכולים לדווח על בעיה.

לא צריך להגדיר את proguard ב-Tink Android.

Gradle

אפשר להשתמש ב-tink-android מ-Gradle:

dependencies {
  implementation 'com.google.crypto.tink:tink-android:1.23.0'
}

AWS KMS Extension

התוסף AWS KMS של Tink Java הוא tink-java-awskms, כאשר הגרסה האחרונה היא 2.1.0.

Maven

אפשר לכלול את התוסף Tink Java AWS KMS באמצעות Maven:

<dependencies>
  <dependency>
    <groupId>com.google.crypto.tink</groupId>
    <artifactId>tink-awskms</artifactId>
    <version>2.1.0</version>
  </dependency>
</dependencies>

Bazel

פריט מידע שנוצר בתהליך פיתוח (Artifact) של גרסת Maven

אפשר להתקין את ארטיפקט Maven‏ com.google.crypto.tink:tink-awskms לצד com.google.crypto.tink:tink באמצעות הכלי rules_jvm_external.

# ...

maven_install(
    artifacts = [
        "com.google.crypto.tink:tink:1.23.0",
        "com.google.crypto.tink:tink-awskms:2.1.0",
        # ... other dependencies ...
    ],
    repositories = [
        "https://maven.google.com",
        "https://repo1.maven.org/maven2",
    ],
)

התוסף Google Cloud KMS

התוסף Tink Java Google Cloud KMS הוא tink-java-gcpkms והגרסה האחרונה שלו היא 1.12.0.

Maven

אפשר לכלול את התוסף Tink Java Google Cloud KMS באמצעות Maven:

<dependencies>
  <dependency>
    <groupId>com.google.crypto.tink</groupId>
    <artifactId>tink-gcpkms</artifactId>
    <version>1.12.0/version>
  </dependency>
</dependencies>

Bazel

פריט מידע שנוצר בתהליך פיתוח (Artifact) של גרסת Maven

אפשר להתקין את ארטיפקט Maven‏ com.google.crypto.tink:tink-gcpkms לצד com.google.crypto.tink:tink באמצעות הכלי rules_jvm_external.

# ...

maven_install(
    artifacts = [
        "com.google.crypto.tink:tink:1.23.0",
        "com.google.crypto.tink:tink-gcpkms:1.12.0",
        # ... other dependencies ...
    ],
    repositories = [
        "https://maven.google.com",
        "https://repo1.maven.org/maven2",
    ],
)

בנייה ממקור

מוסיפים לקובץ MODULE.bazel את הנתונים הבאים:

bazel_dep(name = "tink_java_gcpkms")

git_override(
    module_name = "tink_java_gcpkms",
    remote = "https://github.com/tink-crypto/tink-java-gcpkms",
    tag = "v1.12.0",
)

אפליקציות Java של Tink

הספרייה Tink Java Apps מספקת הטמעות של Google Payment Method Token,‏ אימות בצד השרת של Google AdMob Rewarded Ads ו-RFC 8291 - Message Encryption for Web Push, והגרסה העדכנית ביותר שלה היא 1.15.0.

Maven

אפשר לכלול את ספריית Tink Java Apps באמצעות Maven:

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>apps-webpush</artifactId>
  <version>1.15.0</version>
</dependency>

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>apps-paymentmethodtoken</artifactId>
  <version>1.15.0</version>
</dependency>

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>apps-rewardedads</artifactId>
  <version>1.15.0</version>
</dependency>

Bazel

אפשר להתקין כל אחד מפריטי ה-com.google.crypto.tink:apps-* Maven באמצעות הכלי rules_jvm_external.

# ...

maven_install(
    artifacts = [
        "com.google.crypto.tink:apps-webpush:1.15.0",
        "com.google.crypto.tink:apps-paymentmethodtoken:1.15.0",
        "com.google.crypto.tink:apps-rewardedads:1.15.0",
        # ... other dependencies ...
    ],
    repositories = [
        "https://maven.google.com",
        "https://repo1.maven.org/maven2",
    ],
)

השלבים הבאים

אחרי שמסיימים להגדיר את Tink, ממשיכים לשלבים הרגילים לשימוש ב-Tink:

  • בחירת פרימיטיב – מחליטים באיזה פרימיטיב להשתמש בהתאם לתרחיש לדוגמה
  • ניהול מפתחות – הגנה על המפתחות באמצעות KMS חיצוני, יצירת קבוצות מפתחות והחלפת מפתחות