Class CombinedOperations
java.lang.Object
co.ankatech.ankasecure.sdk.operations.CombinedOperations
Combined cryptographic operations facade.
Public facade for combined operations (re-encryption, re-signature,
sign-then-encrypt, decrypt-then-verify, and utility operations with external keys).
All methods are exposed via AuthenticatedSdk.
- Since:
- 3.0.0
- Author:
- ANKATech Solutions Inc.
-
Constructor Summary
ConstructorsConstructorDescriptionCombinedOperations(InternalServiceFactory svc, co.ankatech.ankasecure.openapi.client.AnkaSecureOpenApiClient openApiClient, org.slf4j.Logger userLogger) -
Method Summary
Modifier and TypeMethodDescriptiondecryptThenVerify(String jweToken) decryptThenVerifyFileCompact(Path input, Path output) decryptThenVerifyFileStream(Path input, Path output) reencryptFileCompact(String newKid, Path input, Path output) reencryptFileStream(String newKid, String sourceKidOverride, Path input, Path output) resign(String newKid, String jws, JwsSerialization serialization) Re-signs a JWS with an explicit JWS serialization selection (PRD §60).resignFileCompact(String newKid, Path input, Path output) resignFileCompact(String newKid, Path input, Path output, JwsSerialization serialization) Re-signs a file with an explicit JWS serialization selection (PRD §60).resignFileStream(Path oldJwsHeader, String newKid, Path input, Path output) signThenEncrypt(String signKid, String encryptKid, byte[] data) signThenEncrypt(String signKid, String encryptKid, byte[] data, JwsSerialization serialization) Signs then encrypts with an explicit inner-JWS serialization selection (PRD §60).signThenEncryptFileCompact(String signKid, String encryptKid, Path input, Path output) signThenEncryptFileCompact(String signKid, String encryptKid, Path input, Path output, JwsSerialization serialization) Signs a file then encrypts it with an explicit inner-JWS serialization selection (PRD §60).signThenEncryptFileStream(String signKid, String encryptKid, Path input, Path output) verifySignatureUtilityStream(String kty, String alg, String publicKeyB64, String signatureB64, Path dataFile)
-
Constructor Details
-
CombinedOperations
public CombinedOperations(InternalServiceFactory svc, co.ankatech.ankasecure.openapi.client.AnkaSecureOpenApiClient openApiClient, org.slf4j.Logger userLogger)
-
-
Method Details
-
reencrypt
- Throws:
AnkaSecureSdkException
-
reencryptFileCompact
public ReencryptResult reencryptFileCompact(String newKid, Path input, Path output) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-
reencryptFileStream
public ReencryptResult reencryptFileStream(String newKid, String sourceKidOverride, Path input, Path output) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-
encryptFileUtilityStream
public EncryptResult encryptFileUtilityStream(String kty, String alg, String publicKeyB64, Path input, Path output) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-
verifySignatureUtilityStream
public VerifySignatureResult verifySignatureUtilityStream(String kty, String alg, String publicKeyB64, String signatureB64, Path dataFile) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-
resign
- Throws:
AnkaSecureSdkException
-
resign
public ResignResult resign(String newKid, String jws, JwsSerialization serialization) throws AnkaSecureSdkException Re-signs a JWS with an explicit JWS serialization selection (PRD §60). Ergonomic overload ofresign(String, String); anullserializationdefers to the server.- Parameters:
newKid- destination key identifier; must not benulljws- the JWS to re-sign (compact or JWS-JSON); must not benullserialization- requested serialization, ornullto let the server choose- Returns:
- re-signature result; never
null - Throws:
AnkaSecureSdkException- on error, including HTTP 400 when COMPACT is requested but the deployment mandates a qualified timestampNullPointerException- ifnewKidorjwsisnull- Since:
- 3.0.0
-
resignFileCompact
public ResignResult resignFileCompact(String newKid, Path input, Path output) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-
resignFileCompact
public ResignResult resignFileCompact(String newKid, Path input, Path output, JwsSerialization serialization) throws AnkaSecureSdkException Re-signs a file with an explicit JWS serialization selection (PRD §60). Ergonomic overload ofresignFileCompact(String, Path, Path); anullserializationdefers to the server. When the server mandates a qualified timestamp, the written output is a JWS-JSON artifact carrying the JAdESsigTst.- Parameters:
newKid- destination key identifier; must not benullinput- input JWS file (compact or JWS-JSON); must not benulloutput- output file; must not benullserialization- requested serialization, ornullto let the server choose- Returns:
- re-signature result; never
null - Throws:
AnkaSecureSdkException- on error, including HTTP 400 when COMPACT is requested but the deployment mandates a qualified timestampNullPointerException- ifnewKid,input, oroutputisnull- Since:
- 3.0.0
-
resignFileStream
public ResignResult resignFileStream(Path oldJwsHeader, String newKid, Path input, Path output) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-
signThenEncrypt
public SignEncryptResult signThenEncrypt(String signKid, String encryptKid, byte[] data) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-
signThenEncrypt
public SignEncryptResult signThenEncrypt(String signKid, String encryptKid, byte[] data, JwsSerialization serialization) throws AnkaSecureSdkException Signs then encrypts with an explicit inner-JWS serialization selection (PRD §60). Ergonomic overload ofsignThenEncrypt(String, String, byte[]); anullserializationdefers to the server. Governs only the inner JWS representation and never changes the outer JWE.- Parameters:
signKid- private key identifier for signing; must not benullencryptKid- public key identifier for encryption; must not benulldata- plaintext bytes to sign and encrypt; must not benullserialization- requested inner-JWS serialization, ornullto defer- Returns:
- combined sign-encrypt result; never
null - Throws:
AnkaSecureSdkException- on error, including HTTP 400 (before any signing or encryption) when COMPACT is requested but the deployment mandates a qualified timestampNullPointerException- if any ofsignKid,encryptKid, ordataisnull- Since:
- 3.0.0
-
decryptThenVerify
- Throws:
AnkaSecureSdkException
-
signThenEncryptFileCompact
public SignEncryptResult signThenEncryptFileCompact(String signKid, String encryptKid, Path input, Path output) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-
signThenEncryptFileCompact
public SignEncryptResult signThenEncryptFileCompact(String signKid, String encryptKid, Path input, Path output, JwsSerialization serialization) throws AnkaSecureSdkException Signs a file then encrypts it with an explicit inner-JWS serialization selection (PRD §60). Ergonomic overload ofsignThenEncryptFileCompact(String, String, Path, Path); anullserializationdefers to the server.- Parameters:
signKid- private key identifier for signing; must not benullencryptKid- public key identifier for encryption; must not benullinput- input file; must not benulloutput- output file; must not benullserialization- requested inner-JWS serialization, ornullto defer- Returns:
- combined sign-encrypt result; never
null - Throws:
AnkaSecureSdkException- on error, including HTTP 400 (before any signing or encryption) when COMPACT is requested but the deployment mandates a qualified timestampNullPointerException- if any argument isnull- Since:
- 3.0.0
-
decryptThenVerifyFileCompact
public DecryptVerifyResult decryptThenVerifyFileCompact(Path input, Path output) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-
signThenEncryptFileStream
public SignEncryptResult signThenEncryptFileStream(String signKid, String encryptKid, Path input, Path output) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-
decryptThenVerifyFileStream
public DecryptVerifyResult decryptThenVerifyFileStream(Path input, Path output) throws AnkaSecureSdkException - Throws:
AnkaSecureSdkException
-