<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/class.mongodb-driver-manager.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'pt_BR',
  ),
  'this' => 
  array (
    0 => 'mongodb-driver-manager.createclientencryption.php',
    1 => 'MongoDB\\Driver\\Manager::createClientEncryption',
    2 => 'Cria um novo objeto ClientEncryption',
  ),
  'up' => 
  array (
    0 => 'class.mongodb-driver-manager.php',
    1 => 'MongoDB\\Driver\\Manager',
  ),
  'prev' => 
  array (
    0 => 'mongodb-driver-manager.construct.php',
    1 => 'MongoDB\\Driver\\Manager::__construct',
  ),
  'next' => 
  array (
    0 => 'mongodb-driver-manager.executebulkwrite.php',
    1 => 'MongoDB\\Driver\\Manager::executeBulkWrite',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'pt_BR',
    'path' => 'reference/mongodb/mongodb/driver/manager/createclientencryption.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="mongodb-driver-manager.createclientencryption" class="refentry">
 <div class="refnamediv">
  <h1 class="refname">MongoDB\Driver\Manager::createClientEncryption</h1>
  <p class="verinfo">(mongodb &gt;=1.7.0)</p><p class="refpurpose"><span class="refname">MongoDB\Driver\Manager::createClientEncryption</span> &mdash; <span class="dc-title">Cria um novo objeto ClientEncryption</span></p>

 </div>

 <div class="refsect1 description" id="refsect1-mongodb-driver-manager.createclientencryption-description">
  <h3 class="title">Descrição</h3>
  <div class="methodsynopsis dc-description">
   <span class="modifier">final</span> <span class="modifier">public</span> <span class="methodname"><strong>MongoDB\Driver\Manager::createClientEncryption</strong></span>(<span class="methodparam"><span class="type"><a href="language.types.array.php" class="type array">array</a></span> <code class="parameter">$options</code></span>): <span class="type"><a href="class.mongodb-driver-clientencryption.php" class="type MongoDB\Driver\ClientEncryption">MongoDB\Driver\ClientEncryption</a></span></div>

  <p class="para rdfs-comment">
   Constrói um novo objeto <span class="classname"><a href="class.mongodb-driver-clientencryption.php" class="classname">MongoDB\Driver\ClientEncryption</a></span> com as opções especificadas.
  </p>
 </div>


 <div class="refsect1 parameters" id="refsect1-mongodb-driver-manager.createclientencryption-parameters">
  <h3 class="title">Parâmetros</h3>
  <dl>
   
    <dt><code class="parameter">options</code></dt>
    <dd>
     <p class="para">
      <table class="doctable table">
       <caption><strong>Opções</strong></caption>
       
        <thead>
         <tr>
          <th>Opção</th>
          <th>Tipo</th>
          <th>Descrição</th>
         </tr>

        </thead>

        <tbody class="tbody">
         
         <tr>
          <td>keyVaultClient</td>
          <td><span class="classname"><a href="class.mongodb-driver-manager.php" class="classname">MongoDB\Driver\Manager</a></span></td>
          <td>O Manager usado para rotear consultas de chave de dados para um cluster MongoDB separado. Por padrão, o Manager e o cluster atuais são usados.</td>
         </tr>


         
         <tr>
          <td>keyVaultNamespace</td>
          <td><span class="type"><a href="language.types.string.php" class="type string">string</a></span></td>
          <td>Um namespace totalmente qualificado (por exemplo, <code class="literal">&quot;nomeDoBancoDados.nomeDaColecao&quot;</code>) denotando a coleção que contém todas as chaves de dados usadas para criptografia e descriptografia. Esta opção é obrigatória.</td>
         </tr>


         
         <tr>
          <td>kmsProviders</td>
          <td><span class="type"><a href="language.types.array.php" class="type array">array</a></span></td>
          <td>
           <p class="para">
            Um documento contendo a configuração de um ou mais provedores KMS, que são usados para criptografar chaves de dados. Os provedores compatíveis incluem <code class="literal">&quot;aws&quot;</code>, <code class="literal">&quot;azure&quot;</code>, <code class="literal">&quot;gcp&quot;</code>, <code class="literal">&quot;kmip&quot;</code> e <code class="literal">&quot;local&quot;</code> e pelo menos um deve ser especificado.
           </p>
           <p class="para">
            Se um documento vazio for especificado para <code class="literal">&quot;aws&quot;</code>,
            <code class="literal">&quot;azure&quot;</code>, ou <code class="literal">&quot;gcp&quot;</code>, o driver
            tentará configurar o provedor usando
            <a href="https://github.com/mongodb/specifications/blob/master/source/client-side-encryption/client-side-encryption.rst#automatic-credentials" class="link external">&raquo;&nbsp;Credenciais Automáticas</a>.
           </p>
           <p class="para">
            O formato para <code class="literal">&quot;aws&quot;</code> é o seguinte:
           </p>
           <div class="example-contents">
<div class="javascriptcode"><pre class="javascriptcode">aws: {
    accessKeyId: &lt;string&gt;,
    secretAccessKey: &lt;string&gt;,
    sessionToken: &lt;string opcional&gt;
}</pre>
</div>
           </div>

           <p class="para">
            O formato para <code class="literal">&quot;azure&quot;</code> é o seguinte:
           </p>
           <div class="example-contents">
<div class="javascriptcode"><pre class="javascriptcode">azure: {
    tenantId: &lt;string&gt;,
    clientId: &lt;string&gt;,
    clientSecret: &lt;string&gt;,
    identityPlatformEndpoint: &lt;string opcional&gt; // O padrão é &quot;login.microsoftonline.com&quot;
}</pre>
</div>
           </div>

           <p class="para">
            O formato para <code class="literal">&quot;gcp&quot;</code> é o seguinte:
           </p>
           <div class="example-contents">
<div class="javascriptcode"><pre class="javascriptcode">gcp: {
    email: &lt;string&gt;,
    privateKey: &lt;string base64&gt;|&lt;MongoDB\BSON\Binary&gt;,
    endpoint: &lt;string opcional&gt; // O padrão é &quot;oauth2.googleapis.com&quot;
}</pre>
</div>
           </div>

           <p class="para">
            O formato para <code class="literal">&quot;kmip&quot;</code> é o seguinte:
           </p>
           <div class="example-contents">
<div class="javascriptcode"><pre class="javascriptcode">kmip: {
    endpoint: &lt;string&gt;
}</pre>
</div>
           </div>

           <p class="para">
            O formato para <code class="literal">&quot;local&quot;</code> é o seguinte:
           </p>
           <div class="example-contents">
<div class="javascriptcode"><pre class="javascriptcode">local: {
    // Chave mestra de 96 bytes usada para criptografar/descriptografar chaves de dados
    key: &lt;string base64&gt;|&lt;MongoDB\BSON\Binary&gt;
}</pre>
</div>
           </div>

          </td>
         </tr>


         
         <tr>
          <td>tlsOptions</td>
          <td><span class="type"><a href="language.types.array.php" class="type array">array</a></span></td>
          <td>
           <p class="para">
            Um documento contendo a configuração TLS para um ou mais provedores KMS. Os provedores suportados incluem <code class="literal">&quot;aws&quot;</code>, <code class="literal">&quot;azure&quot;</code>, <code class="literal">&quot;gcp&quot;</code> e <code class="literal">&quot;kmip&quot;</code>. Todos os provedores suportam as seguintes opções:
           </p>
           <div class="example-contents">
<div class="javascriptcode"><pre class="javascriptcode">&lt;provider&gt;: {
    tlsCaFile: &lt;string opcional&gt;,
    tlsCertificateKeyFile: &lt;string opcional&gt;,
    tlsCertificateKeyFilePassword: &lt;string opcional&gt;,
    tlsDisableOCSPEndpointCheck: &lt;booleano opcional&gt;
}</pre>
</div>
           </div>

          </td>
         </tr>


        </tbody>
       
      </table>

     </p>
    </dd>
   
  </dl>
 </div>


 <div class="refsect1 returnvalues" id="refsect1-mongodb-driver-manager.createclientencryption-returnvalues">
  <h3 class="title">Valor Retornado</h3>
  <p class="para">
   Retorna uma nova instância de <span class="classname"><a href="class.mongodb-driver-clientencryption.php" class="classname">MongoDB\Driver\ClientEncryption</a></span>.
  </p>
 </div>


 <div class="refsect1 errors" id="refsect1-mongodb-driver-manager.createclientencryption-errors">
  <h3 class="title">Erros/Exceções</h3>
  <ul class="simplelist">
   <li>Lança uma exceção <span class="classname"><a href="class.mongodb-driver-exception-invalidargumentexception.php" class="classname">MongoDB\Driver\Exception\InvalidArgumentException</a></span> em caso de erro ao analisar argumentos.</li>
   <li>Lança <span class="classname"><a href="class.mongodb-driver-exception-runtimeexception.php" class="classname">MongoDB\Driver\Exception\RuntimeException</a></span> se a extensão foi compilada sem suporte libmongocrypt</li>
  </ul>
 </div>


 <div class="refsect1 changelog" id="refsect1-mongodb-driver-manager.createclientencryption-changelog">
  <h3 class="title">Registro de Alterações</h3>
  <p class="para">
   <table class="doctable informaltable">
    
     <thead>
      <tr>
       <th>Versão</th>
       <th>Descrição</th>
      </tr>

     </thead>

     <tbody class="tbody">
      <tr>
       <td>PECL mongodb 1.16.0</td>
       <td>
        <p class="para">
         O provedor AWS KMS para criptografia do lado do cliente agora aceita uma
         opção <code class="literal">&quot;sessionToken&quot;</code>, que pode ser usada para
         autenticação com credenciais temporárias da AWS.
        </p>
        <p class="para">
         Adicionado <code class="literal">&quot;tlsDisableOCSPEndpointCheck&quot;</code> à opção
         <code class="literal">&quot;tlsOptions&quot;</code>.
        </p>
        <p class="para">
         Se um documento vazio for especificado para o provedor KMS <code class="literal">&quot;azure&quot;</code> ou
         <code class="literal">&quot;gcp&quot;</code>, o driver tentará
         configurar o provedor usando
         <a href="https://github.com/mongodb/specifications/blob/master/source/client-side-encryption/client-side-encryption.rst#automatic-credentials" class="link external">&raquo;&nbsp;Credenciais Automáticas</a>.
        </p>
       </td>
      </tr>

      <tr>
       <td>PECL mongodb 1.15.0</td>
       <td>
        <p class="para">
         Se um documento vazio for especificado para o provedor KMS <code class="literal">&quot;aws&quot;</code>,
         o driver tentará configurar o provedor usando
         <a href="https://github.com/mongodb/specifications/blob/master/source/client-side-encryption/client-side-encryption.rst#automatic-credentials" class="link external">&raquo;&nbsp;Credenciais Automáticas</a>.
        </p>
       </td>
      </tr>

      <tr>
       <td>PECL mongodb 1.12.0</td>
       <td>
        <p class="para">
         O KMIP agora é suportado como um provedor KMS para criptografia do lado do cliente e
         pode ser configurado na opção <code class="literal">&quot;kmsProviders&quot;</code>.
        </p>
        <p class="para">
         Adicionada a opção <code class="literal">&quot;tlsOptions&quot;</code>.
        </p>
       </td>
      </tr>

      <tr>
       <td>PECL mongodb 1.10.0</td>
       <td>
        O Azure e o GCP agora são suportados como provedores KMS para criptografia
        do lado do cliente e podem ser configurados na
        opção <code class="literal">&quot;kmsProviders&quot;</code>. Strings codificadas em Base64 agora são
        aceitas como uma alternativa ao <span class="classname"><a href="class.mongodb-bson-binary.php" class="classname">MongoDB\BSON\Binary</a></span>
        para opções dentro de <code class="literal">&quot;kmsProviders&quot;</code>.
       </td>
      </tr>

     </tbody>
    
   </table>

  </p>
 </div>


 <div class="refsect1 seealso" id="refsect1-mongodb-driver-manager.createclientencryption-seealso">
  <h3 class="title">Veja Também</h3>
  <ul class="simplelist">
   <li><span class="function"><a href="mongodb-driver-clientencryption.construct.php" class="function" rel="rdfs-seeAlso">MongoDB\Driver\ClientEncryption::__construct()</a> - Cria um novo objeto ClientEncryption</span></li>
   <li><a href="https://www.mongodb.com/docs/manual/core/security-explicit-client-side-encryption/" class="link external">&raquo;&nbsp;Criptografia explícita (manual) em nível de campo do lado do cliente</a> no manual do MongoDB</li>
  </ul>
 </div>


</div><?php manual_footer($setup); ?>