Configurar o Tink Java

Depois de instalar e configurar o Tink, continue com as próximas etapas.

Tink Java

A biblioteca principal do Java é a tink-java, e a versão mais recente é a 1.23.0. O Tink Java é compatível com o Java 11 ou mais recente.

Maven

É possível incluir o Tink Java usando Maven:

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>tink</artifactId>
  <version>1.23.0</version>
</dependency>

Bazel

Os usuários do Bazel podem adicionar o Tink Java como uma dependência incluindo o seguinte no arquivo MODULE.bazel:

  bazel_dep(name = "tink_java", version = "1.23.0")

  git_override(
      module_name = "tink_java",
      remote = "https://github.com/tink-crypto/tink-java",
      tag = "v1.23.0",
  )

Tink Android

A biblioteca principal do Android é a tink-java, e a versão mais recente é a 1.23.0.

O Tink Android tem suporte total a partir do nível 24 da API. A maioria das partes do Tink funciona a partir do nível 23 da API. As partes em que o Tink não é executado imediatamente com o nível 23 da API são:

  • A biblioteca JWT requer o nível 24 da API porque usa classes como java.util.Optional. Essa limitação pode ser evitada com a simplificação.

  • Algumas APIs em com.google.crypto.tink.streamingaead usam SeekableByteBufferChannel, que só está disponível no nível 24 da API.

Por motivos técnicos, só testamos o Tink no Android na infraestrutura interna do Google. Não esperamos problemas por causa disso, mas, se você encontrar algum, registre um problema.

O Tink Android não requer configuração do ProGuard.

Gradle

É possível usar tink-android no Gradle:

dependencies {
  implementation 'com.google.crypto.tink:tink-android:1.23.0'
}

Extensão do KMS da AWS

A extensão AWS KMS do Tink Java é a tink-java-awskms, e a versão mais recente é a 2.1.0.

Maven

É possível incluir a extensão AWS KMS do Tink Java usando o Maven:

<dependencies>
  <dependency>
    <groupId>com.google.crypto.tink</groupId>
    <artifactId>tink-awskms</artifactId>
    <version>2.1.0</version>
  </dependency>
</dependencies>

Bazel

Artefato de lançamento do Maven

É possível instalar o artefato do Maven com.google.crypto.tink:tink-awskmsjunto com com.google.crypto.tink:tink usando a rules_jvm_external ferramenta.

# ...

maven_install(
    artifacts = [
        "com.google.crypto.tink:tink:1.23.0",
        "com.google.crypto.tink:tink-awskms:2.1.0",
        # ... other dependencies ...
    ],
    repositories = [
        "https://maven.google.com",
        "https://repo1.maven.org/maven2",
    ],
)

Extensão do Google Cloud KMS

A extensão Google Cloud KMS do Tink Java é a tink-java-gcpkms, e a versão mais recente é a 1.12.0.

Maven

É possível incluir a extensão Google Cloud KMS do Tink Java usando o Maven:

<dependencies>
  <dependency>
    <groupId>com.google.crypto.tink</groupId>
    <artifactId>tink-gcpkms</artifactId>
    <version>1.12.0/version>
  </dependency>
</dependencies>

Bazel

Artefato de lançamento do Maven

É possível instalar o artefato do Maven com.google.crypto.tink:tink-gcpkmsjunto com com.google.crypto.tink:tink usando a rules_jvm_external ferramenta.

# ...

maven_install(
    artifacts = [
        "com.google.crypto.tink:tink:1.23.0",
        "com.google.crypto.tink:tink-gcpkms:1.12.0",
        # ... other dependencies ...
    ],
    repositories = [
        "https://maven.google.com",
        "https://repo1.maven.org/maven2",
    ],
)

Criar a partir da fonte

Adicione o seguinte ao arquivo MODULE.bazel.

bazel_dep(name = "tink_java_gcpkms")

git_override(
    module_name = "tink_java_gcpkms",
    remote = "https://github.com/tink-crypto/tink-java-gcpkms",
    tag = "v1.12.0",
)

Apps do Tink Java

A biblioteca Tink Java Apps oferece implementações para o token de forma de pagamento do Google, a verificação no servidor de anúncios premiados do Google AdMob e a RFC 8291: criptografia de mensagens para push na Web com a versão mais recente, 1.15.0.

Maven

É possível incluir a biblioteca de apps do Tink Java usando o Maven:

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>apps-webpush</artifactId>
  <version>1.15.0</version>
</dependency>

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>apps-paymentmethodtoken</artifactId>
  <version>1.15.0</version>
</dependency>

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>apps-rewardedads</artifactId>
  <version>1.15.0</version>
</dependency>

Bazel

É possível instalar qualquer um dos com.google.crypto.tink:apps-* artefatos do Maven usando a rules_jvm_external ferramenta.

# ...

maven_install(
    artifacts = [
        "com.google.crypto.tink:apps-webpush:1.15.0",
        "com.google.crypto.tink:apps-paymentmethodtoken:1.15.0",
        "com.google.crypto.tink:apps-rewardedads:1.15.0",
        # ... other dependencies ...
    ],
    repositories = [
        "https://maven.google.com",
        "https://repo1.maven.org/maven2",
    ],
)

Próximas etapas

Depois de terminar de configurar o Tink, continue com as etapas de uso padrão:

  • Escolher um primitivo: decida qual primitivo usar com base no seu caso de uso.
  • Gerenciar chaves: proteja suas chaves com o KMS externo, gere conjuntos de chaves e faça a rotação delas.