提交 3a165284 编写于 作者: G gaoshuyang

add code for huks doc

Signed-off-by: Ngaoshuyang <gaoshuyang2@huawei.com>
上级 643773a1
......@@ -2260,10 +2260,10 @@ async function huksAbort() {
| 名称 | 值 | 说明 |
| -------------------------------------------- | ---- | ------------------------------ |
| HUKS_STORAGE_TEMP | 0 | 表示通过本地直接管理密钥。 |
| HUKS_STORAGE_PERSISTENT | 1 | 表示通过HUKS service管理密钥。 |
| HUKS_STORAGE_ONLY_USED_IN_HUKS<sup>10+</sup> | 2 | 表示密钥只存储在huks中。 |
| HUKS_STORAGE_KEY_EXPORT_ALLOWED<sup>10+</sup> | 3 | 表示密钥从huks中导出,不存储。 |
| HUKS_STORAGE_TEMP<sup>(deprecated)</sup> | 0 | 由于开发者正常使用密钥管理过程中并不需要使用此TAG,故废弃,针对密钥派生场景,可使用HUKS_STORAGE_ONLY_USED_IN_HUKS 与 HUKS_STORAGE_KEY_EXPORT_ALLOWED |
| HUKS_STORAGE_PERSISTENT<sup>(deprecated)</sup> | 1 | 由于开发者正常使用密钥管理过程中并不需要使用此TAG,故废弃,针对密钥派生场景,可使用HUKS_STORAGE_ONLY_USED_IN_HUKS 与 HUKS_STORAGE_KEY_EXPORT_ALLOWED |
| HUKS_STORAGE_ONLY_USED_IN_HUKS<sup>10+</sup> | 2 | 表示主密钥派生的密钥存储于huks中,由HUKS进行托管 |
| HUKS_STORAGE_KEY_EXPORT_ALLOWED<sup>10+</sup> | 3 | 表示主密钥派生的密钥直接导出给业务方,HUKS不对其进行托管服务 |
## HuksSendType
......
# 通用密钥库开发指导
## 官方sample
HUKS 官方sample已上架,包含端到端密钥操作流程,[点击前往](https://gitee.com/openharmony/applications_app_samples/tree/master/code/BasicFeature/Security/Huks);
## 生成新密钥
HUKS提供为业务安全随机生成密钥的能力。通过HUKS生成的密钥,密钥的全生命周期明文不会出安全环境,能保证任何人都无法接触获取到密钥的明文。即使生成密钥的业务自身,后续也只能通过HUKS提供的接口请求执行密钥操作,获取操作结果,但无法接触到密钥自身。
......
Markdown is supported
0% .
You are about to add 0 people to the discussion. Proceed with caution.
先完成此消息的编辑!
想要评论请 注册