ไลบรารี Tink Python, tink-py, รองรับ Python 3.10 ขึ้นไปใน macOS (x86-64 และ ARM64), Linux (x86-64 และ ARM64) และ Windows (x86-64) รุ่นล่าสุดคือ 1.16.0 คุณสามารถติดตั้งในเครื่องโดยใช้ Pip หรือใช้กับ Bazel ก็ได้
Tink Python มีการผสานรวมกับ AWS KMS, Google Cloud KMS และ HashiCorp Vault
PIP
คุณสามารถติดตั้งรุ่นไบนารีของ Tink Python สำหรับระบบของคุณจาก PyPI โดยเรียกใช้คำสั่งต่อไปนี้
pip3 install tink==1.16.0
# Core Tink + Google Cloud KMS extension.
pip3 install tink[gcpkms]==1.16.0
# Core Tink + AWS KMS extension.
pip3 install tink[awskms]==1.16.0
# Core Tink + HashiCorp Vault KMS extension.
pip3 install tink[hcvault]==1.16.0
# Core Tink + all the KMS extensions.
pip3 install tink[all]==1.16.0
หากไม่มีการเผยแพร่แพ็กเกจไบนารีสำหรับสภาพแวดล้อมของคุณ pip จะสร้างโปรเจ็กต์โดยใช้การเผยแพร่ซอร์สโค้ดที่เผยแพร่ไปยัง PyPI โดยอัตโนมัติ
ในกรณีนี้ คุณต้องติดตั้ง Bazel หรือ Bazelisk และ
คอมไพเลอร์ protobuf เพื่อสร้าง
โปรเจ็กต์ให้สำเร็จ
Bazel
ผู้ใช้ Bazel สามารถใช้ Tink Python เป็นทรัพยากร Dependency ของ pip
โดยใช้ rules_python's pip_parse
มาโคร หรือเป็นทรัพยากร Dependency ของ Bazel ใน
MODULE.bazel ได้
bazel_dep(name = "tink_py")
archive_override(
module_name = "tink_py",
urls = ["https://github.com/tink-crypto/tink-py/archive/refs/tags/v1.16.0.zip"],
strip_prefix = "tink-py-1.16.0",
sha256 = "176f9d034764624adcfc8d885d9fac6d28dfabc4ef2adbcb1894a07f230c9584",
)
หมายเหตุ: เราไม่ได้เผยแพร่ Tink Python ใน Bazel Central Registry
ขั้นตอนถัดไป
เมื่อตั้งค่า Tink เสร็จแล้ว ให้ทำตามขั้นตอนการใช้งาน Tink มาตรฐานดังนี้
- เลือก Primitive - เลือก Primitive ที่จะใช้ ตามกรณีการใช้งาน
- จัดการคีย์ - ปกป้องคีย์ด้วย KMS ภายนอก สร้างชุดคีย์ และหมุนเวียนคีย์