Sample code for 30+ languages & platforms
Tcl

Set JWE Additional Authenticated Data from BinData

See more JSON Web Encryption (JWE) Examples

Demonstrates Jwe.SetAadBd, which sets external Additional Authenticated Data (AAD) to the exact bytes held in a BinData.

Background. AAD is integrity-protected but not encrypted. Passing an empty BinData clears any previously configured AAD.

Chilkat Tcl Downloads

Tcl

load ./chilkat.dll

set success 0

set jwe [new_CkJwe]

#  Protected header: AES key-wrap with AES-256-GCM content encryption.
set header [new_CkJsonObject]

CkJsonObject_UpdateString $header "alg" "A256KW"
CkJsonObject_UpdateString $header "enc" "A256GCM"
set success [CkJwe_SetProtectedHeader $jwe $header]
if {$success == 0} then {
    puts [CkJwe_lastErrorText $jwe]
    delete_CkJwe $jwe
    delete_CkJsonObject $header
    exit
}

#  The 256-bit key-wrapping key (base64) for recipient index 0.  In production, obtain the key from a
#  secure source rather than hard-coding it.
set base64Key "YWJjZGVmZ2hpamtsbW5vcHFyc3R1dnd4eXowMTIzNDU="
set success [CkJwe_SetWrappingKey $jwe 0 $base64Key "base64"]
if {$success == 0} then {
    puts [CkJwe_lastErrorText $jwe]
    delete_CkJwe $jwe
    delete_CkJsonObject $header
    exit
}

#  Set external Additional Authenticated Data (AAD) to the exact bytes in a BinData.  Passing an empty
#  BinData clears any previously configured AAD.
set bdAad [new_CkBinData]

CkBinData_AppendString $bdAad "context-info-v1" "utf-8"
set success [CkJwe_SetAadBd $jwe $bdAad]
if {$success == 0} then {
    puts [CkJwe_lastErrorText $jwe]
    delete_CkJwe $jwe
    delete_CkJsonObject $header
    delete_CkBinData $bdAad
    exit
}

set sbContent [new_CkStringBuilder]

CkStringBuilder_Append $sbContent "This is the secret content."
set sbJwe [new_CkStringBuilder]

set success [CkJwe_EncryptSb $jwe $sbContent "utf-8" $sbJwe]
if {$success == 0} then {
    puts [CkJwe_lastErrorText $jwe]
    delete_CkJwe $jwe
    delete_CkJsonObject $header
    delete_CkBinData $bdAad
    delete_CkStringBuilder $sbContent
    delete_CkStringBuilder $sbJwe
    exit
}

puts [CkStringBuilder_getAsString $sbJwe]

delete_CkJwe $jwe
delete_CkJsonObject $header
delete_CkBinData $bdAad
delete_CkStringBuilder $sbContent
delete_CkStringBuilder $sbJwe