Configurar o Tink Python

A biblioteca Tink Python, tink-py, oferece suporte ao Python 3.10 ou mais recente no macOS (x86-64 e ARM64), Linux (x86-64 e ARM64) e Windows (x86-64). A versão mais recente é a 1.16.0. Ela pode ser instalada localmente usando o Pip ou usada com o Bazel.

O Tink Python oferece integrações com o AWS KMS, Google Cloud KMS e o HashiCorp Vault.

Picture-in-picture

Para instalar a versão binária do Tink Python no seu sistema pelo PyPI, execute o seguinte comando:

pip3 install tink==1.16.0
# Core Tink + Google Cloud KMS extension.
pip3 install tink[gcpkms]==1.16.0
# Core Tink + AWS KMS extension.
pip3 install tink[awskms]==1.16.0
# Core Tink + HashiCorp Vault KMS extension.
pip3 install tink[hcvault]==1.16.0
# Core Tink + all the KMS extensions.
pip3 install tink[all]==1.16.0

Se um pacote binário não for publicado para seu ambiente, o pip vai recorrer automaticamente à criação do projeto usando a distribuição de origem publicada no PyPI. Nesse caso, é necessário ter o Bazel ou o Bazelisk e o compilador protobuf instalados para criar o projeto.

Bazel

Os usuários doBazel podem usar o Tink Python como uma dependência do pip usando a macro do pip_parserules_python ou como uma dependência do Bazel em seu MODULE.bazel:

bazel_dep(name = "tink_py")
archive_override(
    module_name = "tink_py",
    urls = ["https://github.com/tink-crypto/tink-py/archive/refs/tags/v1.16.0.zip"],
    strip_prefix = "tink-py-1.16.0",
    sha256 = "176f9d034764624adcfc8d885d9fac6d28dfabc4ef2adbcb1894a07f230c9584",
)

OBSERVAÇÃO: não publicamos o Tink Python no registro central do Bazel.

Próximas etapas

Depois de configurar o Tink, continue com as etapas de uso padrão:

  • Escolher um primitivo: decida qual primitivo usar com base no seu caso de uso.
  • Gerenciar chaves: proteja suas chaves com o KMS externo, gere conjuntos de chaves e faça a rotação delas.