Todos os produtos
Search
Central de documentação

Mobile Platform as a Service:Criptografia de dados

Última atualização: Jun 28, 2026

Para criptografar dados, configure o servidor para gerar chaves e ajuste o cliente conforme a plataforma operacional.

Servidor

  1. Faça login no console mPaaS. No painel de navegação à esquerda, escolha Background connection > Mobile Gateway Service.

  2. Faça login no console mPaaS. No painel de navegação à esquerda, clique em Mobile Gateway Service.

  3. Clique na aba Gerencie gateway e, em seguida, na aba Function switch.

  4. Altere o status de Data encryption para On.

  5. Na caixa de diálogo Configure encryption algorithm, defina os seguintes parâmetros:

    • Algoritmo de criptografia: compatível com ECC, RSA e SM2.

    • Par de chaves:

      • Se o algoritmo for ECC ou SSM, insira o conteúdo da chave privada.

      • Se o algoritmo for RSA, insira as chaves pública e privada separadamente.

      Para mais informações sobre como gerar uma chave para um algoritmo de criptografia, consulte Como gerar uma chave.

Configuração do cliente

Configuração Android

Crie um arquivo mpaas_netconfig.properties no diretório assets para armazenar as configurações globais de rede.

data_encrypt_android

  • Crypt: Indica se a autocriptografia será usada. O valor true ativa o recurso; false desativa a autocriptografia.

  • RSA/ECC/SM2: Especifica o algoritmo de criptografia assimétrica. Este campo aceita apenas RSA, ECC ou SM2.

  • PubKey: Representa a chave pública do algoritmo de criptografia assimétrica selecionado.

    Nota

    Como os valores de value nos arquivos properties do Android devem permanecer na mesma linha, utilize quebras de linha \n para converter a Pubkey em uma única linha ao preencher a chave pública.

  • GWWhiteList: Define o gateway que requer criptografia, correspondente ao endereço do gateway do ambiente atual (campo rpcGW no arquivo de configuração obtido no console mPaaS). Sem essa chave, nenhuma solicitação será criptografada.

Configuração iOS

O sistema lê a configuração de criptografia para iOS a partir do arquivo info.plist, conforme ilustrado na figura a seguir: data_encrypt_ios

  • mPaaSCrypt: A chave principal e o valor da configuração de criptografia são do tipo Dictionary e contêm as informações necessárias para a criptografia no cliente.

  • Crypt: Determina se os dados serão criptografados. O valor é do tipo Boolean. YES indica que os dados estão criptografados; NO indica que não há criptografia.

    • Quando Crypt está definido como NO, o RPC não aplica criptografia e ignora as configurações de RSA/ECC/SM2 e PubKey.

    • Quando Crypt está definido como YES, defina RSA/ECC/SM2 e PubKey com valores não vazios. Caso contrário, ocorrerá uma asserção no modo Debug e o programa encerrará imediatamente.

  • GWWhiteList: Identifica o gateway que precisa ser criptografado, usando o endereço do gateway do ambiente atual (campo rpcGW no arquivo de configuração obtido no console mPaaS). Se esta chave estiver ausente, todas as solicitações deixarão de ser criptografadas.

  • RSA/ECC/SM2: Seleção do algoritmo de criptografia assimétrica. O valor é do tipo String e deve ser exclusivamente RSA, ECC ou SM2. As configurações de RSA/ECC/SM2 e PubKey precisam corresponder entre si.

    • Ao escolher o algoritmo RSA, insira a chave pública RSA em PubKey.

    • Ao optar pelo algoritmo ECC, forneça a chave pública ECC em PubKey.

    • Ao selecionar o algoritmo SM2, preencha a chave pública SM2 em PubKey.

  • PubKey: Chave pública para criptografia assimétrica. O valor é do tipo String e deve ser compatível com o algoritmo de criptografia assimétrica escolhido.

    O formato da PubKey deve incluir os marcadores -----BEGIN PUBLIC KEY----- e -----END PUBLIC KEY-----. O formato é o seguinte:

     -----BEGIN PUBLIC KEY-----
    	 ************************
       ************************
       ************************
       ************************
      -----END PUBLIC KEY-----