ตั้งค่า Tink Python

ไลบรารี Tink Python, tink-py, รองรับ Python 3.10 ขึ้นไปใน macOS (x86-64 และ ARM64), Linux (x86-64 และ ARM64) และ Windows (x86-64) รุ่นล่าสุดคือ 1.16.0 คุณสามารถติดตั้งในเครื่องโดยใช้ Pip หรือใช้กับ Bazel ก็ได้

Tink Python มีการผสานรวมกับ AWS KMS, Google Cloud KMS และ HashiCorp Vault

PIP

คุณสามารถติดตั้งรุ่นไบนารีของ Tink Python สำหรับระบบของคุณจาก PyPI โดยเรียกใช้คำสั่งต่อไปนี้

pip3 install tink==1.16.0
# Core Tink + Google Cloud KMS extension.
pip3 install tink[gcpkms]==1.16.0
# Core Tink + AWS KMS extension.
pip3 install tink[awskms]==1.16.0
# Core Tink + HashiCorp Vault KMS extension.
pip3 install tink[hcvault]==1.16.0
# Core Tink + all the KMS extensions.
pip3 install tink[all]==1.16.0

หากไม่มีการเผยแพร่แพ็กเกจไบนารีสำหรับสภาพแวดล้อมของคุณ pip จะสร้างโปรเจ็กต์โดยใช้การเผยแพร่ซอร์สโค้ดที่เผยแพร่ไปยัง PyPI โดยอัตโนมัติ ในกรณีนี้ คุณต้องติดตั้ง Bazel หรือ Bazelisk และ คอมไพเลอร์ protobuf เพื่อสร้าง โปรเจ็กต์ให้สำเร็จ

Bazel

ผู้ใช้ Bazel สามารถใช้ Tink Python เป็นทรัพยากร Dependency ของ pip โดยใช้ rules_python's pip_parse มาโคร หรือเป็นทรัพยากร Dependency ของ Bazel ใน MODULE.bazel ได้

bazel_dep(name = "tink_py")
archive_override(
    module_name = "tink_py",
    urls = ["https://github.com/tink-crypto/tink-py/archive/refs/tags/v1.16.0.zip"],
    strip_prefix = "tink-py-1.16.0",
    sha256 = "176f9d034764624adcfc8d885d9fac6d28dfabc4ef2adbcb1894a07f230c9584",
)

หมายเหตุ: เราไม่ได้เผยแพร่ Tink Python ใน Bazel Central Registry

ขั้นตอนถัดไป

เมื่อตั้งค่า Tink เสร็จแล้ว ให้ทำตามขั้นตอนการใช้งาน Tink มาตรฐานดังนี้

  • เลือก Primitive - เลือก Primitive ที่จะใช้ ตามกรณีการใช้งาน
  • จัดการคีย์ - ปกป้องคีย์ด้วย KMS ภายนอก สร้างชุดคีย์ และหมุนเวียนคีย์