chrome.enterprise.platformKeys

রিফ্রেশ তারিখ: ২০২৬-০৯-২৫ রোবটস: নোইনডেক্স

বর্ণনা

কী তৈরি করতে এবং এই কীগুলির জন্য সার্টিফিকেট ইনস্টল করতে chrome.enterprise.platformKeys API ব্যবহার করুন। সার্টিফিকেটগুলি প্ল্যাটফর্ম দ্বারা পরিচালিত হবে এবং chrome.platformKeys-এর মাধ্যমে TLS অথেনটিকেশন, নেটওয়ার্ক অ্যাক্সেস বা অন্যান্য এক্সটেনশনের জন্য ব্যবহার করা যাবে।

অনুমতি

enterprise.platformKeys

প্রাপ্যতা

শুধুমাত্র ChromeOS-এর জন্য পলিসি প্রয়োজন।

ব্যবহার

একটি ক্লায়েন্ট সার্টিফিকেট নথিভুক্ত করার জন্য এই API-এর সাধারণ ব্যবহার নিম্নলিখিত ধাপগুলো অনুসরণ করে:

  • enterprise.platformKeys.getTokens ব্যবহার করে সমস্ত উপলব্ধ টোকেন পান।

  • "user" id টোকেনটি খুঁজুন। পরবর্তীতে এই টোকেনটি ব্যবহার করুন।

  • SubtleCrypto-তে সংজ্ঞায়িত generateKey Token মেথডটি ব্যবহার করে একটি কী পেয়ার তৈরি করুন। এটি কী-টির হ্যান্ডেল ফেরত দেবে।

  • SubtleCrypto-তে সংজ্ঞায়িত exportKey Token মেথডটি ব্যবহার করে পাবলিক কী এক্সপোর্ট করুন।

  • SubtleCrypto-তে সংজ্ঞায়িত sign Token পদ্ধতিটি ব্যবহার করে সার্টিফিকেশন অনুরোধের ডেটার স্বাক্ষর তৈরি করুন।

  • সার্টিফিকেশন অনুরোধপত্রটি পূরণ করে সার্টিফিকেশন কর্তৃপক্ষের কাছে পাঠিয়ে দিন।

  • যদি কোনো সার্টিফিকেট পাওয়া যায়, তাহলে enterprise.platformKeys.importCertificate ব্যবহার করে সেটি ইম্পোর্ট করুন।

এখানে একটি উদাহরণ দেওয়া হলো যা সার্টিফিকেশন অনুরোধ তৈরি এবং পাঠানো ছাড়া প্রধান API ইন্টারঅ্যাকশনগুলো দেখায়:

function getUserToken(callback) {
  chrome.enterprise.platformKeys.getTokens(function(tokens) {
    for (var i = 0; i < tokens.length; i++) {
      if (tokens[i].id == "user") {
        callback(tokens[i]);
        return;
      }
    }
    callback(undefined);
  });
}

function generateAndSign(userToken) {
  var data = new Uint8Array([0, 5, 1, 2, 3, 4, 5, 6]);
  var algorithm = {
    name: "RSASSA-PKCS1-v1_5",
    // RsaHashedKeyGenParams
    modulusLength: 2048,
    publicExponent:
        new Uint8Array([0x01, 0x00, 0x01]),  // Equivalent to 65537
    hash: {
      name: "SHA-256",
    }
  };
  var cachedKeyPair;
  userToken.subtleCrypto.generateKey(algorithm, false, ["sign"])
    .then(function(keyPair) {
            cachedKeyPair = keyPair;
            return userToken.subtleCrypto.exportKey("spki", keyPair.publicKey);
          },
          console.log.bind(console))
    .then(function(publicKeySpki) {
            // Build the Certification Request using the public key.
            return userToken.subtleCrypto.sign(
                {name : "RSASSA-PKCS1-v1_5"}, cachedKeyPair.privateKey, data);
          },
          console.log.bind(console))
    .then(function(signature) {
              // Complete the Certification Request with |signature|.
              // Send out the request to the CA, calling back
              // onClientCertificateReceived.
          },
          console.log.bind(console));
}

function onClientCertificateReceived(userToken, certificate) {
  chrome.enterprise.platformKeys.importCertificate(userToken.id, certificate);
}

getUserToken(generateAndSign);

প্রকারভেদ

Algorithm

ক্রোম ১১০+

যে ধরনের কী তৈরি করতে হবে।

এনাম

"আরএসএ"

"ইসিডিএসএ"

ChallengeKeyOptions

ক্রোম ১১০+

বৈশিষ্ট্য

  • চ্যালেঞ্জ

    অ্যারেবাফার

    ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই দ্বারা নির্গত একটি চ্যালেঞ্জ।

  • রেজিস্টারকী

    RegisterKeyOptions ঐচ্ছিক

    উপস্থিত থাকলে, এটি নির্দিষ্ট scope টোকেনের সাথে চ্যালেঞ্জ করা কী-টি রেজিস্টার করে। এরপর কী-টিকে একটি সার্টিফিকেটের সাথে যুক্ত করা যায় এবং অন্য যেকোনো সাইনিং কী-এর মতো ব্যবহার করা যায়। এই ফাংশনে পরবর্তী কলগুলো নির্দিষ্ট scope একটি নতুন এন্টারপ্রাইজ কী তৈরি করবে।

  • পরিধি

    কোন এন্টারপ্রাইজ কী-কে চ্যালেঞ্জ করতে হবে।

RegisterKeyOptions

ক্রোম ১১০+

বৈশিষ্ট্য

  • অ্যালগরিদম

    নিবন্ধিত কী-টি কোন অ্যালগরিদম ব্যবহার করবে।

Scope

ক্রোম ১১০+

এন্টারপ্রাইজ ইউজার কী ব্যবহার করা হবে নাকি এন্টারপ্রাইজ মেশিন কী ব্যবহার করা হবে।

এনাম

"ব্যবহারকারী"

"মেশিন"

Token

বৈশিষ্ট্য

  • আইডি

    স্ট্রিং

    এই Token অনন্যভাবে শনাক্ত করে।

    স্ট্যাটিক আইডিগুলো হলো "user" এবং "system" , যা যথাক্রমে প্ল্যাটফর্মের ব্যবহারকারী-নির্দিষ্ট এবং সিস্টেম-ব্যাপী হার্ডওয়্যার টোকেনকে নির্দেশ করে। enterprise.platformKeys.getTokens ব্যবহার করে অন্য যেকোনো টোকেন (অন্যান্য শনাক্তকারীসহ) ফেরত দেওয়া হতে পারে।

  • সফটওয়্যার ব্যাকড সাবটল ক্রিপ্টো

    সাবটলক্রিপ্টো

    ক্রোম ৯৭+

    WebCrypto-এর SubtleCrypto ইন্টারফেসটি প্রয়োগ করে। কী জেনারেশন সহ ক্রিপ্টোগ্রাফিক অপারেশনগুলো সফটওয়্যার-সমর্থিত। কী-গুলোর সুরক্ষা, এবং ফলস্বরূপ নন-এক্সট্র্যাক্টেবল বৈশিষ্ট্যের বাস্তবায়ন, সফটওয়্যারে করা হয়, তাই এই কী-গুলো হার্ডওয়্যার-সমর্থিত কী-গুলোর তুলনায় কম সুরক্ষিত।

    শুধুমাত্র নিষ্কাশন-অযোগ্য কী তৈরি করা যাবে। একমাত্র সমর্থিত কী-এর ধরণ হলো RSASSA-PKCS1-V1_5, যার modulusLength ২০৪৮ পর্যন্ত হতে পারে। প্রতিটি কী ডেটা স্বাক্ষর করার জন্য সর্বাধিক একবার ব্যবহার করা যাবে, যদি না এক্সটেনশনটি 'কীপারমিশনস' (KeyPermissions) পলিসির মাধ্যমে অনুমোদিত হয়, সেক্ষেত্রে কী-টি অনির্দিষ্টকালের জন্য ব্যবহার করা যাবে।

    একটি নির্দিষ্ট Token তৈরি করা কী অন্য কোনো টোকেনের সাথে ব্যবহার করা যাবে না, এমনকি সেগুলি window.crypto.subtle এর সাথেও ব্যবহার করা যাবে না। একইভাবে, window.crypto.subtle দিয়ে তৈরি করা Key অবজেক্টগুলিও এই ইন্টারফেসের সাথে ব্যবহার করা যাবে না।

  • সূক্ষ্ম ক্রিপ্টো

    সাবটলক্রিপ্টো

    WebCrypto-এর SubtleCrypto ইন্টারফেসটি বাস্তবায়ন করে। কী জেনারেশন সহ ক্রিপ্টোগ্রাফিক অপারেশনগুলো হার্ডওয়্যার-সমর্থিত।

    শুধুমাত্র নিষ্কাশন-অযোগ্য কী তৈরি করা যাবে। সমর্থিত কী-এর প্রকারগুলো হলো RSASSA-PKCS1-V1_5 ( modulusLength ২০৪৮ পর্যন্ত) এবং ECDSA ( namedCurve P-256)। প্রতিটি কী ডেটা স্বাক্ষরের জন্য সর্বাধিক একবার ব্যবহার করা যাবে, যদি না এক্সটেনশনটি KeyPermissions পলিসি দ্বারা অনুমোদিত হয়, সেক্ষেত্রে কী-টি অনির্দিষ্টকালের জন্য ব্যবহার করা যাবে।

    একটি নির্দিষ্ট Token তৈরি করা কী অন্য কোনো টোকেনের সাথে ব্যবহার করা যাবে না, এমনকি সেগুলি window.crypto.subtle এর সাথেও ব্যবহার করা যাবে না। একইভাবে, window.crypto.subtle দিয়ে তৈরি করা Key অবজেক্টগুলিও এই ইন্টারফেসের সাথে ব্যবহার করা যাবে না।

পদ্ধতি

challengeKey()

প্রমিস ক্রোম ১১০+
chrome.enterprise.platformKeys.challengeKey(
  options: ChallengeKeyOptions,
  callback?: function,
)
: Promise<ArrayBuffer>

challengeMachineKey এবং challengeUserKey এর অনুরূপ, তবে এটি একটি নিবন্ধিত কী-এর অ্যালগরিদম নির্দিষ্ট করার সুযোগ দেয়। এটি একটি হার্ডওয়্যার-সমর্থিত এন্টারপ্রাইজ মেশিন কী-কে চ্যালেঞ্জ করে এবং একটি রিমোট অ্যাটেস্টেশন প্রোটোকলের অংশ হিসেবে প্রতিক্রিয়াটি প্রেরণ করে। এটি শুধুমাত্র ChromeOS-এ এবং ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই (Verified Access Web API)-এর সাথে একত্রে ব্যবহারযোগ্য, যা চ্যালেঞ্জ জারি করার পাশাপাশি প্রতিক্রিয়াও যাচাই করে।

ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই (Verified Access Web API) দ্বারা একটি সফল যাচাইকরণ একটি জোরালো ইঙ্গিত দেয় যে, বর্তমান ডিভাইসটি একটি বৈধ ক্রোমওএস (ChromeOS) ডিভাইস, যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা বর্তমান ডিভাইসটি পরিচালিত হয়, যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা বর্তমান সাইন-ইন করা ব্যবহারকারী পরিচালিত হয়, এবং বর্তমান ডিভাইসের অবস্থা এন্টারপ্রাইজ ডিভাইস পলিসি মেনে চলে। উদাহরণস্বরূপ, একটি পলিসিতে নির্দিষ্ট করা থাকতে পারে যে ডিভাইসটি ডেভেলপার মোডে থাকতে পারবে না। যাচাইকরণের মাধ্যমে নির্গত যেকোনো ডিভাইস আইডেন্টিটি বর্তমান ডিভাইসের হার্ডওয়্যারের সাথে দৃঢ়ভাবে আবদ্ধ থাকে। যদি "user" স্কোপ নির্দিষ্ট করা থাকে, তবে আইডেন্টিটিটি বর্তমান সাইন-ইন করা ব্যবহারকারীর সাথেও দৃঢ়ভাবে আবদ্ধ থাকে।

এই ফাংশনটি অত্যন্ত সীমাবদ্ধ এবং যদি বর্তমান ডিভাইসটি পরিচালিত না হয়, বর্তমান ব্যবহারকারী পরিচালিত না হয়, অথবা এন্টারপ্রাইজ ডিভাইস পলিসি দ্বারা আহ্বানকারীর জন্য এই অপারেশনটি স্পষ্টভাবে সক্রিয় করা না হয়ে থাকে, তবে এটি ব্যর্থ হবে। চ্যালেঞ্জকৃত কী-টি "system" বা "user" টোকেনে থাকে না এবং অন্য কোনো API দ্বারা অ্যাক্সেসযোগ্য নয়।

প্যারামিটার

  • বিকল্পগুলি

    ChallengeKeyOptions এ সংজ্ঞায়িত ফিল্ডগুলি ধারণকারী অবজেক্ট।

  • কলব্যাক

    ফাংশন ঐচ্ছিক

    callback প্যারামিটারটি দেখতে এইরকম:

    (response: ArrayBuffer) => void

    • প্রতিক্রিয়া

      অ্যারেবাফার

      চ্যালেঞ্জের জবাব।

ফেরত

  • প্রতিশ্রুতি<অ্যারেবাফার>

    ক্রোম ১৩১+

    একটি প্রমিস রিটার্ন করে যা চ্যালেঞ্জ রেসপন্স সহ রিজলভ হয়।

    প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।

challengeMachineKey()

Promise Chrome 50+ Chrome 110 থেকে বাতিল করা হয়েছে।
chrome.enterprise.platformKeys.challengeMachineKey(
  challenge: ArrayBuffer,
  registerKey?: boolean,
  callback?: function,
)
: Promise<ArrayBuffer>

এর পরিবর্তে challengeKey ব্যবহার করুন।

একটি হার্ডওয়্যার-সমর্থিত এন্টারপ্রাইজ মেশিন কী-কে চ্যালেঞ্জ করে এবং একটি রিমোট অ্যাটেস্টেশন প্রোটোকলের অংশ হিসাবে প্রতিক্রিয়াটি নির্গত করে। এটি শুধুমাত্র ChromeOS-এ এবং ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই-এর সাথে একত্রে ব্যবহারযোগ্য, যা চ্যালেঞ্জ জারি করে এবং প্রতিক্রিয়া যাচাই করে। ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই দ্বারা একটি সফল যাচাইকরণ নিম্নলিখিত সমস্ত কিছুর একটি শক্তিশালী সংকেত: * বর্তমান ডিভাইসটি একটি বৈধ ChromeOS ডিভাইস। * বর্তমান ডিভাইসটি যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা পরিচালিত। * বর্তমান সাইন-ইন করা ব্যবহারকারী যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা পরিচালিত। * বর্তমান ডিভাইসের অবস্থা এন্টারপ্রাইজ ডিভাইস পলিসি মেনে চলে। উদাহরণস্বরূপ, একটি পলিসি নির্দিষ্ট করতে পারে যে ডিভাইসটি ডেভেলপার মোডে থাকতে পারবে না। * যাচাইকরণের মাধ্যমে নির্গত যেকোনো ডিভাইস আইডেন্টিটি বর্তমান ডিভাইসের হার্ডওয়্যারের সাথে দৃঢ়ভাবে আবদ্ধ। এই ফাংশনটি অত্যন্ত সীমাবদ্ধ এবং যদি বর্তমান ডিভাইসটি পরিচালিত না হয়, বর্তমান ব্যবহারকারী পরিচালিত না হয়, অথবা যদি এন্টারপ্রাইজ ডিভাইস পলিসি দ্বারা কলারের জন্য এই অপারেশনটি স্পষ্টভাবে সক্ষম করা না থাকে তবে এটি ব্যর্থ হবে। এন্টারপ্রাইজ মেশিন কী "system" টোকেনে থাকে না এবং অন্য কোনো এপিআই দ্বারা অ্যাক্সেসযোগ্য নয়।

প্যারামিটার

  • চ্যালেঞ্জ

    অ্যারেবাফার

    ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই দ্বারা নির্গত একটি চ্যালেঞ্জ।

  • রেজিস্টারকী

    বুলিয়ান ঐচ্ছিক

    ক্রোম ৫৯+

    সেট করা থাকলে, বর্তমান এন্টারপ্রাইজ মেশিন কী-টি "system" টোকেনের সাথে নিবন্ধিত হয় এবং এন্টারপ্রাইজ মেশিন কী-এর ভূমিকাটি ত্যাগ করে। এরপর কী-টিকে একটি সার্টিফিকেটের সাথে যুক্ত করা যায় এবং অন্য যেকোনো সাইনিং কী-এর মতো ব্যবহার করা যায়। এই কী-টি হলো ২০৪৮-বিটের RSA। পরবর্তীতে এই ফাংশনটি কল করলে একটি নতুন এন্টারপ্রাইজ মেশিন কী তৈরি হবে।

  • কলব্যাক

    ফাংশন ঐচ্ছিক

    callback প্যারামিটারটি দেখতে এইরকম:

    (response: ArrayBuffer) => void

    • প্রতিক্রিয়া

      অ্যারেবাফার

      চ্যালেঞ্জের জবাব।

ফেরত

  • প্রতিশ্রুতি<অ্যারেবাফার>

    ক্রোম ১৩১+

    একটি প্রমিস রিটার্ন করে যা চ্যালেঞ্জ রেসপন্স সহ রিজলভ হয়।

    প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।

challengeUserKey()

Promise Chrome 50+ Chrome 110 থেকে বাতিল করা হয়েছে।
chrome.enterprise.platformKeys.challengeUserKey(
  challenge: ArrayBuffer,
  registerKey: boolean,
  callback?: function,
)
: Promise<ArrayBuffer>

এর পরিবর্তে challengeKey ব্যবহার করুন।

একটি হার্ডওয়্যার-সমর্থিত এন্টারপ্রাইজ ইউজার কী-কে চ্যালেঞ্জ করে এবং একটি রিমোট অ্যাটেস্টেশন প্রোটোকলের অংশ হিসেবে প্রতিক্রিয়াটি নির্গত করে। এটি শুধুমাত্র ChromeOS-এ এবং ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই (Verified Access Web API)-এর সাথে একত্রে ব্যবহারযোগ্য, যা চ্যালেঞ্জ জারি করে এবং প্রতিক্রিয়া যাচাই করে। ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই দ্বারা একটি সফল যাচাইকরণ নিম্নলিখিত সমস্ত কিছুর একটি শক্তিশালী সংকেত: * বর্তমান ডিভাইসটি একটি বৈধ ChromeOS ডিভাইস। * বর্তমান ডিভাইসটি যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা পরিচালিত। * বর্তমান সাইন-ইন করা ব্যবহারকারী যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা পরিচালিত। * বর্তমান ডিভাইসের অবস্থা এন্টারপ্রাইজ ব্যবহারকারী নীতি মেনে চলে। উদাহরণস্বরূপ, একটি নীতিতে উল্লেখ থাকতে পারে যে ডিভাইসটি ডেভেলপার মোডে থাকতে পারবে না। * যাচাইকরণের মাধ্যমে নির্গত পাবলিক কী বর্তমান ডিভাইসের হার্ডওয়্যার এবং বর্তমান সাইন-ইন করা ব্যবহারকারীর সাথে দৃঢ়ভাবে আবদ্ধ। এই ফাংশনটি অত্যন্ত সীমাবদ্ধ এবং যদি বর্তমান ডিভাইসটি পরিচালিত না হয়, বর্তমান ব্যবহারকারী পরিচালিত না হয়, অথবা যদি এন্টারপ্রাইজ ব্যবহারকারী নীতি দ্বারা কলারের জন্য এই অপারেশনটি স্পষ্টভাবে সক্ষম করা না থাকে তবে এটি ব্যর্থ হবে। এন্টারপ্রাইজ ইউজার কী "user" টোকেনে থাকে না এবং অন্য কোনো এপিআই দ্বারা অ্যাক্সেসযোগ্য নয়।

প্যারামিটার

  • চ্যালেঞ্জ

    অ্যারেবাফার

    ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই দ্বারা নির্গত একটি চ্যালেঞ্জ।

  • রেজিস্টারকী

    বুলিয়ান

    সেট করা থাকলে, বর্তমান এন্টারপ্রাইজ ইউজার কী-টি "user" টোকেনের সাথে নিবন্ধিত হয় এবং এন্টারপ্রাইজ ইউজার কী-এর ভূমিকাটি ত্যাগ করে। এরপর কী-টিকে একটি সার্টিফিকেটের সাথে যুক্ত করা যায় এবং অন্য যেকোনো সাইনিং কী-এর মতো ব্যবহার করা যায়। এই কী-টি হলো ২০৪৮-বিটের RSA। এই ফাংশনে পরবর্তী কলগুলো একটি নতুন এন্টারপ্রাইজ ইউজার কী তৈরি করবে।

  • কলব্যাক

    ফাংশন ঐচ্ছিক

    callback প্যারামিটারটি দেখতে এইরকম:

    (response: ArrayBuffer) => void

    • প্রতিক্রিয়া

      অ্যারেবাফার

      চ্যালেঞ্জের জবাব।

ফেরত

  • প্রতিশ্রুতি<অ্যারেবাফার>

    ক্রোম ১৩১+

    একটি প্রমিজ রিটার্ন করে যা চ্যালেঞ্জ রেসপন্স সহ রিজলভ হয়।

    প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।

getCertificates()

প্রতিশ্রুতি
chrome.enterprise.platformKeys.getCertificates(
  tokenId: string,
  callback?: function,
)
: Promise<ArrayBuffer[]>

প্রদত্ত টোকেন থেকে উপলব্ধ সমস্ত ক্লায়েন্ট সার্টিফিকেটের তালিকা ফেরত দেয়। কোনো নির্দিষ্ট প্রমাণীকরণের জন্য ব্যবহারযোগ্য ক্লায়েন্ট সার্টিফিকেটগুলোর অস্তিত্ব এবং মেয়াদ যাচাই করতে এটি ব্যবহার করা যেতে পারে।

প্যারামিটার

  • টোকেনআইডি

    স্ট্রিং

    getTokens দ্বারা ফেরত আসা একটি টোকেনের আইডি।

  • কলব্যাক

    ফাংশন ঐচ্ছিক

    callback প্যারামিটারটি দেখতে এইরকম:

    (certificates: ArrayBuffer[]) => void

    • সার্টিফিকেট

      অ্যারেবাফার[]

      সার্টিফিকেটগুলোর তালিকা, যার প্রতিটি একটি X.509 সার্টিফিকেটের DER এনকোডিং-এ রয়েছে।

ফেরত

  • Promise<ArrayBuffer[]>

    ক্রোম ১৩১+

    একটি প্রমিজ রিটার্ন করে যা উপলব্ধ সার্টিফিকেটগুলোর তালিকা সহ রিজলভ হয়।

    প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।

getTokens()

প্রতিশ্রুতি
chrome.enterprise.platformKeys.getTokens(
  callback?: function,
)
: Promise<Token[]>

উপলব্ধ টোকেনগুলো ফেরত দেয়। একজন সাধারণ ব্যবহারকারীর সেশনে, তালিকায় সর্বদা "user" id ব্যবহারকারীর টোকেনটি থাকবে। যদি একটি সিস্টেম-ব্যাপী TPM টোকেন উপলব্ধ থাকে, তবে ফেরত আসা তালিকায় "system" id সিস্টেম-ব্যাপী টোকেনটিও থাকবে। এই ডিভাইসের (যেমন একটি ক্রোমবুক) সমস্ত সেশনের জন্য সিস্টেম-ব্যাপী টোকেনটি একই হবে।

প্যারামিটার

  • কলব্যাক

    ফাংশন ঐচ্ছিক

    callback প্যারামিটারটি দেখতে এইরকম:

    (tokens: Token[]) => void

    • টোকেন

      উপলব্ধ টোকেনগুলোর তালিকা।

ফেরত

  • প্রতিশ্রুতি< টোকেন []>

    ক্রোম ১৩১+

    উপলব্ধ টোকেনগুলির তালিকা সহ getTokens দ্বারা এটি আহ্বান করা হয়।

    প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।

importCertificate()

প্রতিশ্রুতি
chrome.enterprise.platformKeys.importCertificate(
  tokenId: string,
  certificate: ArrayBuffer,
  callback?: function,
)
: Promise<void>

প্রদত্ত টোকেনে সার্টিফাইড কী আগে থেকেই সংরক্ষিত থাকলে, এই certificate ইম্পোর্ট করে। একটি সফল সার্টিফিকেশন অনুরোধের পর, প্রাপ্ত সার্টিফিকেটটি সংরক্ষণ করতে এবং প্রমাণীকরণের জন্য অপারেটিং সিস্টেম ও ব্রাউজারের কাছে তা উপলব্ধ করতে এই ফাংশনটি ব্যবহার করা উচিত।

প্যারামিটার

  • টোকেনআইডি

    স্ট্রিং

    getTokens দ্বারা ফেরত আসা একটি টোকেনের আইডি।

  • সার্টিফিকেট

    অ্যারেবাফার

    একটি X.509 সার্টিফিকেটের DER এনকোডিং।

  • কলব্যাক

    ফাংশন ঐচ্ছিক

    callback প্যারামিটারটি দেখতে এইরকম:

    () => void

ফেরত

  • প্রতিশ্রুতি<শূন্য>

    ক্রোম ১৩১+

    একটি প্রমিস রিটার্ন করে, যা এই অপারেশনটি সম্পন্ন হলে রিজলভ হয়।

    প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।

removeCertificate()

প্রতিশ্রুতি
chrome.enterprise.platformKeys.removeCertificate(
  tokenId: string,
  certificate: ArrayBuffer,
  callback?: function,
)
: Promise<void>

প্রদত্ত টোকেন থেকে certificate থাকলে তা সরিয়ে দেয়। অপ্রচলিত সার্টিফিকেটগুলো সরিয়ে ফেলার জন্য এটি ব্যবহার করা উচিত, যাতে প্রমাণীকরণের সময় সেগুলো বিবেচিত না হয় এবং সার্টিফিকেট নির্বাচনের প্রক্রিয়াকে জটিল না করে। সার্টিফিকেট স্টোরে জায়গা খালি করার জন্যও এটি ব্যবহার করা উচিত।

প্যারামিটার

  • টোকেনআইডি

    স্ট্রিং

    getTokens দ্বারা ফেরত আসা একটি টোকেনের আইডি।

  • সার্টিফিকেট

    অ্যারেবাফার

    একটি X.509 সার্টিফিকেটের DER এনকোডিং।

  • কলব্যাক

    ফাংশন ঐচ্ছিক

    callback প্যারামিটারটি দেখতে এইরকম:

    () => void

ফেরত

  • প্রতিশ্রুতি<শূন্য>

    ক্রোম ১৩১+

    একটি প্রমিস রিটার্ন করে, যা এই অপারেশনটি সম্পন্ন হলে রিজলভ হয়।

    প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।