IdentityCredentialStore Classe
Definição
Importante
Algumas informações se referem a produtos de pré-lançamento que podem ser substancialmente modificados antes do lançamento. A Microsoft não oferece garantias, expressas ou implícitas, das informações aqui fornecidas.
Uma interface para um repositório seguro para documentos de identidade do usuário.
[Android.Runtime.Register("android/security/identity/IdentityCredentialStore", ApiSince=30, DoNotGenerateAcw=true)]
public abstract class IdentityCredentialStore : Java.Lang.Object
[<Android.Runtime.Register("android/security/identity/IdentityCredentialStore", ApiSince=30, DoNotGenerateAcw=true)>]
type IdentityCredentialStore = class
inherit Object
- Herança
- Atributos
Comentários
Uma interface para um repositório seguro para documentos de identidade do usuário.
Essa interface é deliberadamente geral e abstrata. Na medida do possível, a especificação dos formatos de mensagem e da semântica de comunicação com dispositivos de verificação de credenciais e autoridades emissoras (ES) está fora do escopo. Ele fornece a interface com armazenamento seguro, mas um aplicativo Android específico de credencial será necessário para implementar os protocolos e processos de apresentação e verificação apropriados para o tipo de credencial específico.
Várias credenciais podem ser criadas. Cada credencial é composta por:
<ul><li>Um tipo de documento, que é uma cadeia de caracteres.</li>
<li>Um conjunto de namespaces, que servem para desambiguar nomes de valor. É recomendável que os namespaces sejam estruturados como nomes de domínio reverso para que o IANA efetivamente atenda como o registrador de namespaces.</li>
<li>Para cada namespace, um conjunto de pares nome/valor, cada um com um conjunto associado de IDs de perfil de controle de acesso. Os nomes são cadeias de caracteres e os valores são digitados e podem ser qualquer valor compatível com CBOR.</li>
<li>Um conjunto de perfis de controle de acesso (até 32), cada um com uma ID de perfil e uma especificação das condições que atendem aos requisitos do perfil.</li>
<li>Um par de chaves assimétricas que é usado para autenticar a credencial na Autoridade emissora, chamado <em>CredentialKey</em>.</li>
<li>Um conjunto de zero ou mais chaves públicas de autenticação de leitor nomeado, que são usadas para autenticar um leitor autorizado na credencial.</li>
<li>Um conjunto de chaves de assinatura nomeadas, que são usadas para assinar coleções de valores e transcrições de sessão.</li></ul>
Implementar o suporte para documentos de identidade do usuário no armazenamento seguro requer suporte dedicado com suporte a hardware e nem sempre pode estar disponível.
Existem dois repositórios de credenciais diferentes: o repositório em<padrão>/em< e o >repositório em<acesso> direto/em<.> Na maioria das vezes, as credenciais serão acessadas por meio do repositório padrão, mas isso requer que o dispositivo Android seja habilitado e totalmente funcional. É desejável permitir o uso de credenciais de identidade quando a bateria do dispositivo Android estiver muito baixa para inicializar o sistema operacional Android, portanto, o acesso direto ao hardware seguro via NFC poderá permitir a recuperação de dados, se o hardware seguro optar por implementá-lo.
As credenciais provisionadas no repositório de acesso direto devem ser <fortes>sempre</forte> para proteger os elementos de dados. O motivo para isso é a autenticação do usuário ou a aprovação do usuário da liberação de dados não é possível quando o dispositivo está desativado.
A API de Credencial de Identidade foi projetada para ser capaz de evoluir e mudar ao longo do tempo, mas ainda fornecer 100% compatibilidade com versões anteriores. Isso é complicado pelo fato de que pode haver uma distorção de versão entre a API usada pelo aplicativo e a versão implementada em hardware seguro. Para resolver esse problema, a API fornece uma maneira para o aplicativo consultar qual versão do recurso o hardware implementa (se houver) usando android.content.pm#FEATURE_IDENTITY_CREDENTIAL_HARDWARE e android.content.pm#FEATURE_IDENTITY_CREDENTIAL_HARDWARE_DIRECT_ACCESS. Métodos que funcionam apenas em determinadas versões de recursos estão claramente documentados como tal.
Java documentação para android.security.identity.IdentityCredentialStore.
Partes desta página são modificações baseadas no trabalho criado e compartilhado pelo Project Open Source do Open Source e usadas de acordo com os termos descritos na Creative Commons 2.5.
Construtores
| Nome | Description |
|---|---|
| IdentityCredentialStore(IntPtr, JniHandleOwnership) |
Uma interface para um repositório seguro para documentos de identidade do usuário. |
Campos
| Nome | Description |
|---|---|
| CiphersuiteEcdheHkdfEcdsaWithAes256GcmSha256 |
Obsoleto.
Obsoleto.
Obsoleto.
Especifica que o conjunto de criptografias que será usado para proteger as comunicações entre o leitor e o prover está usando as primitivas a seguir
|
Propriedades
| Nome | Description |
|---|---|
| Class |
Retorna a classe de runtime deste |
| Handle |
O identificador para a instância subjacente do Android. (Herdado de Object) |
| JniIdentityHashCode |
Obtém o código de hash de identidade atribuído a esse par Java pelo runtime de interoperabilidade. (Herdado de Object) |
| JniManagedPeerState |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
| JniPeerMembers |
Uma interface para um repositório seguro para documentos de identidade do usuário. |
| PeerReference |
Obtém a referência de objeto JNI para este par Java. (Herdado de Object) |
| ThresholdClass |
Uma interface para um repositório seguro para documentos de identidade do usuário. |
| ThresholdType |
Uma interface para um repositório seguro para documentos de identidade do usuário. |
Métodos
| Nome | Description |
|---|---|
| Clone() |
Cria e retorna uma cópia desse objeto. (Herdado de Object) |
| Construct(JniObjectReference, JniObjectReferenceOptions) |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
| CreateCredential(String, String) |
Cria uma nova credencial. |
| CreatePresentationSession(Int32) |
Cria uma nova sessão de apresentação. |
| DeleteCredentialByName(String) |
Exclua uma credencial nomeada. |
| Dispose() |
Libera os recursos mantidos por esse par Java. (Herdado de Object) |
| Dispose(Boolean) |
Libera os recursos mantidos por esse par Java. (Herdado de Object) |
| DisposeUnlessReferenced() |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
| Equals(Object) |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
| Equals(Object) |
Indica se algum outro objeto é "igual a" este. (Herdado de Object) |
| GetCredentialByName(String, Int32) |
Recupere uma credencial nomeada. |
| GetDirectAccessInstance(Context) |
Obtém o |
| GetHashCode() |
Retorna um valor de código hash para o objeto. (Herdado de Object) |
| GetInstance(Context) |
Obtém o padrão |
| GetSupportedDocTypes() |
Obtém uma lista de tipos de documento com suporte. |
| JavaFinalize() |
Obsoleto.
Chamado pelo coletor de lixo em um objeto quando a coleta de lixo determina que não há mais referências ao objeto. (Herdado de Object) |
| Notify() |
Ativa um único thread que está aguardando no monitor deste objeto. (Herdado de Object) |
| NotifyAll() |
Ativa todos os threads que estão aguardando no monitor deste objeto. (Herdado de Object) |
| SetHandle(IntPtr, JniHandleOwnership) |
Define a propriedade Handle (Herdado de Object) |
| SetPeerReference(JniObjectReference, JniObjectReferenceOptions) |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
| ToArray<T>() |
Cria uma matriz gerenciada com base nesse wrapper de matriz Java. (Herdado de Object) |
| ToString() |
Retorna uma representação de cadeia de caracteres do objeto. (Herdado de Object) |
| UnregisterFromRuntime() |
Cancela o registro desse par Java do runtime de interoperabilidade. (Herdado de Object) |
| Wait() |
Faz com que o thread atual aguarde até ser despertado, normalmente por ser <notificado/em> ou <em>interrompido</em>.<> (Herdado de Object) |
| Wait(Int64, Int32) |
Faz com que o thread atual aguarde até que ele seja despertado, normalmente por ser <>notificado</em> ou <em>interrompido</em>, ou até que uma determinada quantidade de tempo real tenha decorrido. (Herdado de Object) |
| Wait(Int64) |
Faz com que o thread atual aguarde até que ele seja despertado, normalmente por ser <>notificado</em> ou <em>interrompido</em>, ou até que uma determinada quantidade de tempo real tenha decorrido. (Herdado de Object) |
Implantações explícitas de interface
| Nome | Description |
|---|---|
| IJavaPeerable.Disposed() |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
| IJavaPeerable.Finalized() |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
| IJavaPeerable.JniObjectReferenceControlBlock |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
| IJavaPeerable.SetJniIdentityHashCode(Int32) |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
| IJavaPeerable.SetJniManagedPeerState(JniManagedPeerStates) |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
| IJavaPeerable.SetPeerReference(JniObjectReference) |
Uma interface para um repositório seguro para documentos de identidade do usuário. (Herdado de JavaObject) |
Métodos de Extensão
| Nome | Description |
|---|---|
| GetJniTypeName(IJavaPeerable) |
Obtém o nome JNI do tipo da instância |
| JavaAs<TResult>(IJavaPeerable) |
Tente coagir a digitar |
| JavaCast<TResult>(IJavaObject) |
Executa uma conversão de tipo marcada por runtime do Android. |
| JavaCast<TResult>(IJavaObject) |
Uma interface para um repositório seguro para documentos de identidade do usuário. |
| TryJavaCast<TResult>(IJavaPeerable, TResult) |
Tente coagir a digitar |