Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
OpenHarmony
Docs
提交
37fc2318
D
Docs
项目概览
OpenHarmony
/
Docs
接近 2 年 前同步成功
通知
159
Star
292
Fork
28
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
D
Docs
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
提交
37fc2318
编写于
6月 08, 2023
作者:
G
gaoshuyang
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
add code for fix doc style
Signed-off-by:
N
gaoshuyang
<
gaoshuyang2@huawei.com
>
上级
3a165284
变更
2
隐藏空白更改
内联
并排
Showing
2 changed file
with
6 addition
and
6 deletion
+6
-6
zh-cn/application-dev/reference/apis/js-apis-huks.md
zh-cn/application-dev/reference/apis/js-apis-huks.md
+2
-2
zh-cn/application-dev/security/huks-guidelines.md
zh-cn/application-dev/security/huks-guidelines.md
+4
-4
未找到文件。
zh-cn/application-dev/reference/apis/js-apis-huks.md
浏览文件 @
37fc2318
...
@@ -2260,8 +2260,8 @@ async function huksAbort() {
...
@@ -2260,8 +2260,8 @@ async function huksAbort() {
| 名称 | 值 | 说明 |
| 名称 | 值 | 说明 |
| -------------------------------------------- | ---- | ------------------------------ |
| -------------------------------------------- | ---- | ------------------------------ |
| HUKS_STORAGE_TEMP
<sup>
(deprecated)
</sup>
| 0 |
由于开发者正常使用密钥管理过程中并不需要使用此TAG,故废弃,针对密钥派生场景,可使用HUKS_STORAGE_ONLY_USED_IN_HUKS 与 HUKS_STORAGE_KEY_EXPORT_ALLOWED
|
| HUKS_STORAGE_TEMP
<sup>
(deprecated)
</sup>
| 0 |
表示通过本地直接管理密钥。
<br/>
>
**说明:**
从API version 10开始废弃,由于开发者正常使用密钥管理过程中并不需要使用此TAG,故无替代接口。针对针对密钥派生场景,可使用HUKS_STORAGE_ONLY_USED_IN_HUKS 与 HUKS_STORAGE_KEY_EXPORT_ALLOWED。
|
| HUKS_STORAGE_PERSISTENT
<sup>
(deprecated)
</sup>
| 1 |
由于开发者正常使用密钥管理过程中并不需要使用此TAG,故废弃,针对密钥派生场景,可使用HUKS_STORAGE_ONLY_USED_IN_HUKS 与 HUKS_STORAGE_KEY_EXPORT_ALLOWED
|
| HUKS_STORAGE_PERSISTENT
<sup>
(deprecated)
</sup>
| 1 |
表示通过HUKS service管理密钥。
<br/>
>
**说明:**
从API version 10开始废弃,由于开发者正常使用密钥管理过程中并不需要使用此TAG,故无替代接口。针对密钥派生场景,可使用HUKS_STORAGE_ONLY_USED_IN_HUKS 与 HUKS_STORAGE_KEY_EXPORT_ALLOWED。
|
| HUKS_STORAGE_ONLY_USED_IN_HUKS
<sup>
10+
</sup>
| 2 | 表示主密钥派生的密钥存储于huks中,由HUKS进行托管 |
| HUKS_STORAGE_ONLY_USED_IN_HUKS
<sup>
10+
</sup>
| 2 | 表示主密钥派生的密钥存储于huks中,由HUKS进行托管 |
| HUKS_STORAGE_KEY_EXPORT_ALLOWED
<sup>
10+
</sup>
| 3 | 表示主密钥派生的密钥直接导出给业务方,HUKS不对其进行托管服务 |
| HUKS_STORAGE_KEY_EXPORT_ALLOWED
<sup>
10+
</sup>
| 3 | 表示主密钥派生的密钥直接导出给业务方,HUKS不对其进行托管服务 |
...
...
zh-cn/application-dev/security/huks-guidelines.md
浏览文件 @
37fc2318
# 通用密钥库开发指导
# 通用密钥库开发指导
## 官方sample
HUKS 官方sample已上架,包含端到端密钥操作流程,
[
点击前往
](
https://gitee.com/openharmony/applications_app_samples/tree/master/code/BasicFeature/Security/Huks
)
;
## 生成新密钥
## 生成新密钥
HUKS提供为业务安全随机生成密钥的能力。通过HUKS生成的密钥,密钥的全生命周期明文不会出安全环境,能保证任何人都无法接触获取到密钥的明文。即使生成密钥的业务自身,后续也只能通过HUKS提供的接口请求执行密钥操作,获取操作结果,但无法接触到密钥自身。
HUKS提供为业务安全随机生成密钥的能力。通过HUKS生成的密钥,密钥的全生命周期明文不会出安全环境,能保证任何人都无法接触获取到密钥的明文。即使生成密钥的业务自身,后续也只能通过HUKS提供的接口请求执行密钥操作,获取操作结果,但无法接触到密钥自身。
...
@@ -2719,4 +2716,7 @@ async function AttestKeyTest() {
...
@@ -2719,4 +2716,7 @@ async function AttestKeyTest() {
2.
Property 'finishSession' does not exist on type 'typeof huks'. Did you mean 'finish'?
2.
Property 'finishSession' does not exist on type 'typeof huks'. Did you mean 'finish'?
不能在huks库中找到finishSession,finishSession是API9版本的,请更新SDK版本或替换新版本的security.huks.d.ts文件。
不能在huks库中找到finishSession,finishSession是API9版本的,请更新SDK版本或替换新版本的security.huks.d.ts文件。
\ No newline at end of file
## 相关实例
[
通用密钥库系统
](
https://gitee.com/openharmony/applications_app_samples/tree/master/code/BasicFeature/Security/Huks
)
: 本示例使用huks相关接口实现了对任意输入内容进行加密和解密的功能
\ No newline at end of file
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录