Aller au contenu principal

8.1. Auxiliary Authenticated Application Information (Informations d'application authentifiées auxiliaires)

8.1. Informations d'application authentifiées auxiliaires

HPKE dispose de deux emplacements où les applications peuvent spécifier des informations authentifiées auxiliaires : (1) lors de la construction du contexte via le paramètre Setup info, et (2) lors des opérations de Context, c'est-à-dire avec le paramètre aad pour Open() et Seal(), et le paramètre exporter_context pour Export(). Les informations d'application applicables à plusieurs opérations sur un seul Context doivent utiliser le paramètre Setup info. Cela évite de traiter de manière redondante ces informations pour chaque opération de Context. En revanche, les informations d'application qui varient par message doivent être spécifiées via les API Context (Seal(), Open() ou Export()).

Les applications qui utilisent uniquement les API à usage unique décrites dans la section 6 doivent utiliser le paramètre Setup info pour spécifier les informations authentifiées auxiliaires. Les implémentations qui n'exposent que des API à usage unique ne doivent pas permettre aux applications d'utiliser à la fois Setup info et les paramètres d'informations auxiliaires Context aad ou exporter_context.