@azure/keyvault-keys package
Classes
| CryptographyClient |
Um cliente usado para executar operações criptográficas em uma chave de cofre da Chave do Azure ou em um local JsonWebKey. |
| KeyClient |
O KeyClient fornece métodos para gerenciar KeyVaultKey no Cofre de Chaves do Azure. O cliente suporta a criação, recuperação, atualização, exclusão, limpeza, backup, restauração e listagem KeyVaultKeys. O cliente também dá suporte à listagem DeletedKey para um Cofre de Chaves do Azure habilitado para exclusão suave. |
Interfaces
| AesCbcDecryptParameters |
Parâmetros de desencriptação para algoritmos de encriptação AES-CBC. |
| AesCbcEncryptParameters |
Parâmetros de encriptação para algoritmos de encriptação AES-CBC. |
| AesGcmDecryptParameters |
Parâmetros de desencriptação para algoritmos de encriptação AES-GCM. |
| AesGcmEncryptParameters |
Parâmetros de encriptação para algoritmos de encriptação AES-GCM. |
| BackupKeyOptions |
Opções para backupKey(string, BackupKeyOptions). |
| BeginDeleteKeyOptions |
Uma interface que representa os parâmetros opcionais que podem ser passados para beginDeleteKey(string, BeginDeleteKeyOptions) |
| BeginRecoverDeletedKeyOptions |
Uma interface que representa os parâmetros opcionais que podem ser passados para beginRecoverDeletedKey(string, BeginRecoverDeletedKeyOptions) |
| CreateEcKeyOptions |
Uma interface que representa os parâmetros opcionais que podem ser passados para createEcKey(string, CreateEcKeyOptions) |
| CreateKeyOptions |
Uma interface que representa os parâmetros opcionais que podem ser passados para createKey(string, string, CreateKeyOptions) |
| CreateOctKeyOptions |
Uma interface que representa os parâmetros opcionais que podem ser passados para createOctKey(string, CreateOctKeyOptions) |
| CreateRsaKeyOptions |
Uma interface que representa os parâmetros opcionais que podem ser passados para createRsaKey(string, CreateRsaKeyOptions) |
| CryptographyClientOptions |
Os parâmetros opcionais aceitos pelo CryptographyClient do KeyVault |
| CryptographyOptions |
Uma interface que representa as opções dos métodos de API de criptografia, vá para o CryptographyClient para obter mais informações. |
| DecryptOptions |
Opções para decrypt(DecryptParameters, DecryptOptions). |
| DecryptResult |
Resultado da operação decrypt(DecryptParameters, DecryptOptions). |
| DeletedKey |
Uma interface que representa uma chave de cofre de chave excluída. |
| EncryptOptions |
Opções para encrypt(EncryptParameters, EncryptOptions). |
| EncryptResult |
Resultado da operação encrypt(EncryptParameters, EncryptOptions). |
| GetCryptographyClientOptions |
Opções para getCryptographyClient. |
| GetDeletedKeyOptions |
Opções para getDeletedKey(string, GetDeletedKeyOptions). |
| GetKeyAttestationOptions |
Opções para getKeyAttestation(string, GetKeyAttestationOptions). |
| GetKeyOptions |
Opções para getKey(string, GetKeyOptions). |
| GetKeyRotationPolicyOptions |
Opções para <xref:KeyClient.getRotationPolicy> |
| GetRandomBytesOptions |
Opções para getRandomBytes |
| ImportKeyOptions |
Uma interface que representa os parâmetros opcionais que podem ser passados para importKey(string, JsonWebKey, ImportKeyOptions) |
| JsonWebKey |
A partir de http://tools.ietf.org/html/draft-ietf-jose-json-web-key-18 |
| KeyAttestation |
Uma interface que representa as propriedades do atestado de uma chave |
| KeyClientOptions |
Os parâmetros opcionais aceitos pelo KeyClient do KeyVault |
| KeyPollerOptions |
Uma interface que representa os parâmetros opcionais que podem ser passados para beginDeleteKey(string, BeginDeleteKeyOptions) e beginRecoverDeletedKey(string, BeginRecoverDeletedKeyOptions) |
| KeyProperties |
Uma interface que representa as propriedades de KeyVaultKey |
| KeyReleasePolicy |
As regras de política sob as quais uma chave pode ser exportada. |
| KeyRotationLifetimeAction |
Uma ação e seu gatilho correspondente que será executado pelo Key Vault ao longo da vida útil de uma chave. |
| KeyRotationPolicy |
A política completa de rotação de chaves que pertence a uma chave. |
| KeyRotationPolicyProperties |
As propriedades de uma política de rotação de chave que o cliente pode definir para uma determinada chave. Você também pode redefinir a política de rotação de chaves para seus valores padrão definindo lifetimeActions como uma matriz vazia. |
| KeyVaultKey |
Uma interface que representa uma chave do cofre da chave, com seu nome, valor e KeyProperties. |
| KeyVaultKeyIdentifier |
Representa os segmentos que compõem um ID de Chave do Cofre da Chave. |
| ListDeletedKeysOptions |
Uma interface que representa parâmetros opcionais para operações paginadas KeyClient passadas para listDeletedKeys(ListDeletedKeysOptions). |
| ListPropertiesOfKeyVersionsOptions |
Uma interface que representa parâmetros opcionais para operações paginadas KeyClient passadas para listPropertiesOfKeyVersions(string, ListPropertiesOfKeyVersionsOptions). |
| ListPropertiesOfKeysOptions |
Uma interface que representa parâmetros opcionais para operações paginadas KeyClient passadas para listPropertiesOfKeys(ListPropertiesOfKeysOptions). |
| PageSettings |
Uma interface que rastreia as configurações para iteração paginada |
| PagedAsyncIterableIterator |
Uma interface que permite iteração assíncrona iterável até a conclusão e por página. |
| PollOperationState |
PollOperationState contém uma lista opinativa do menor conjunto de propriedades necessárias para definir qualquer poller de operação de longa duração. Enquanto a classe Poller funciona como o mecanismo de controle local para iniciar o acionamento, aguardar e potencialmente cancelar uma operação de longa duração, o PollOperationState documenta o status da operação remota de longa duração. Ele deve ser atualizado pelo menos quando a operação for iniciada, quando for concluída e quando for cancelada. No entanto, as implementações podem ter qualquer outro número de propriedades que podem ser atualizadas por outros motivos. |
| PollerLike |
Representação abstrata de um poller, destinada a expor apenas a API mínima com a qual o usuário precisa trabalhar. |
| PurgeDeletedKeyOptions |
Opções para purgeDeletedKey(string, PurgeDeletedKeyOptions). |
| ReleaseKeyOptions |
Opções para releaseKey |
| ReleaseKeyResult |
Resultado da releaseKey operação. |
| RestoreKeyBackupOptions |
Opções para restoreKeyBackup(Uint8Array, RestoreKeyBackupOptions). |
| RotateKeyOptions |
Opções para rotateKey |
| RsaDecryptParameters |
Parâmetros de desencriptação para algoritmos de encriptação RSA. |
| RsaEncryptParameters |
Parâmetros de encriptação para algoritmos de encriptação RSA. |
| SignOptions |
Opções para sign(string, Uint8Array, SignOptions). |
| SignResult |
Resultado da operação sign(string, Uint8Array, SignOptions). |
| UnwrapKeyOptions |
Opções para unwrapKey(KeyWrapAlgorithm, Uint8Array, UnwrapKeyOptions). |
| UnwrapResult |
Resultado da operação <xref:unwrap>. |
| UpdateKeyPropertiesOptions |
Opções para updateKeyProperties(string, string, UpdateKeyPropertiesOptions). |
| UpdateKeyRotationPolicyOptions |
Opções para updateKeyRotationPolicy |
| VerifyDataOptions |
Opções para verifyData(string, Uint8Array, Uint8Array, VerifyOptions) |
| VerifyOptions |
Opções para verify(string, Uint8Array, Uint8Array, VerifyOptions). |
| VerifyResult |
Resultado da operação verify(string, Uint8Array, Uint8Array, VerifyOptions). |
| WrapKeyOptions |
Opções para wrapKey(KeyWrapAlgorithm, Uint8Array, WrapKeyOptions). |
| WrapResult |
Resultado da operação <xref:wrap>. |
Aliases de Tipo
| AesCbcEncryptionAlgorithm |
Um tipo de união que representa todos os algoritmos de encriptação AES-CBC suportados. |
| AesGcmEncryptionAlgorithm |
Um tipo de união que representa todos os algoritmos de encriptação AES-GCM suportados. |
| DecryptParameters |
Um tipo que representa todos os parâmetros de desencriptação atualmente suportados à medida que se aplicam a diferentes algoritmos de encriptação. |
| DeletionRecoveryLevel |
Reflete o nível de recuperação de exclusão atualmente em vigor para certificados no cofre atual. Se contiver 'Purgeable', o certificado pode ser permanentemente eliminado por um utilizador privilegiado; caso contrário, apenas o sistema pode limpar o certificado, no final do intervalo de retenção. Valores conhecidos suportados pelo serviço
Purgeable: Indica um estado vault no qual a exclusão é uma operação irreversível, sem a possibilidade de recuperação. Este nível corresponde a nenhuma proteção disponível contra uma operação Delete; os dados são irremediavelmente perdidos ao aceitar uma operação de Exclusão no nível da entidade ou superior (cofre, grupo de recursos, assinatura, etc.) |
| EncryptParameters |
Um tipo que representa todos os parâmetros de encriptação atualmente suportados à medida que se aplicam a diferentes algoritmos de encriptação. |
| EncryptionAlgorithm |
Um algoritmo usado para encriptação e desencriptação. Valores conhecidos suportados pelo serviço
RSA-OAEP: [Não recomendado] RSAES usando Optimal Asymmetric Encryption Padding (OAEP), conforme descrito no https://tools.ietf.org/html/rfc3447, com os parâmetros padrão especificados pela RFC 3447 na Seção A.2.1. Estes parâmetros predefinidos estão a utilizar uma função hash de SHA-1 e uma função de geração de máscara de MGF1 com SHA-1. A Microsoft recomenda o uso de algoritmos RSA_OAEP_256 ou mais fortes para maior segurança. A Microsoft não recomenda RSA_OAEP, que é incluído apenas para compatibilidade com versões anteriores. RSA_OAEP utiliza SHA1, que tem problemas de colisão conhecidos. |
| KeyCurveName |
Nome da curva elíptica. Para valores válidos, consulte JsonWebKeyCurveName. Valores conhecidos suportados pelo serviço
P-256: A curva elíptica NIST P-256, AKA curva SECG SECP256R1. |
| KeyExportEncryptionAlgorithm |
Define valores para KeyEncryptionAlgorithm. KnownKeyExportEncryptionAlgorithm pode ser usado de forma intercambiável com KeyEncryptionAlgorithm, esse enum contém os valores conhecidos que o serviço suporta. Valores conhecidos suportados pelo serviço
CKM_RSA_AES_KEY_WRAP |
| KeyOperation |
Operações de chave da Web JSON. Para obter mais informações, consulte JsonWebKeyOperation. Valores conhecidos suportados pelo serviço
criptografar: Indica que a chave pode ser usada para criptografar. |
| KeyRotationPolicyAction |
A ação que será executada. |
| KeyType |
JsonWebKey Key Type (kty), conforme definido em https://tools.ietf.org/html/draft-ietf-jose-json-web-algorithms-40. Valores conhecidos suportados pelo serviço
EC: Curva Elíptica. |
| KeyWrapAlgorithm |
Algoritmos suportados para empacotamento/desempacotamento de chaves |
| RsaEncryptionAlgorithm |
Um tipo de união que representa todos os algoritmos de encriptação RSA suportados. |
| SignatureAlgorithm |
O identificador do algoritmo de assinatura/verificação. Para obter mais informações sobre possíveis tipos de algoritmo, consulte JsonWebKeySignatureAlgorithm. Valores conhecidos suportados pelo serviço
PS256: RSASSA-PSS usando SHA-256 e MGF1 com SHA-256, conforme descrito em https://tools.ietf.org/html/rfc7518 |
Enumerações
| KnownDeletionRecoveryLevel |
Reflete o nível de recuperação de exclusão atualmente em vigor para certificados no cofre atual. Se contiver 'Purgeable', o certificado pode ser permanentemente eliminado por um utilizador privilegiado; caso contrário, apenas o sistema pode limpar o certificado, no final do intervalo de retenção. |
| KnownEncryptionAlgorithms |
Um algoritmo usado para encriptação e desencriptação. |
| KnownKeyCurveNames |
Nome da curva elíptica. Para valores válidos, consulte JsonWebKeyCurveName. |
| KnownKeyExportEncryptionAlgorithm |
O algoritmo de encriptação a utilizar para proteger o material da chave exportada |
| KnownKeyOperations |
Os valores conhecidos de KeyOperation que o serviço aceita. |
| KnownKeyTypes |
JsonWebKey Key Type (kty), conforme definido em https://tools.ietf.org/html/draft-ietf-jose-json-web-algorithms-40. |
| KnownSignatureAlgorithms |
O identificador do algoritmo de assinatura/verificação. Para obter mais informações sobre possíveis tipos de algoritmo, consulte JsonWebKeySignatureAlgorithm. |
Funções
| parse |
Analisa o ID da chave do cofre da chave fornecido. Um exemplo é: https://< keyvault-name.vault.azure.net/keys/<> key-name>/<unique-version-id> Ao analisar o ID acima, essa função retorna:
|
Detalhes de Função
parseKeyVaultKeyIdentifier(string)
Analisa o ID da chave do cofre da chave fornecido. Um exemplo é:
https://< keyvault-name.vault.azure.net/keys/<> key-name>/<unique-version-id>
Ao analisar o ID acima, essa função retorna:
{
sourceId: "https://<keyvault-name>.vault.azure.net/keys/<key-name>/<unique-version-id>",
vaultUrl: "https://<keyvault-name>.vault.azure.net",
version: "<unique-version-id>",
name: "<key-name>"
}
function parseKeyVaultKeyIdentifier(id: string): KeyVaultKeyIdentifier
Parâmetros
- id
-
string
O id da chave do cofre da chave.