THPDFHeadlessAES256Security
Esta clase de HPDFHeadlessSecurity autentica diccionarios de cifrado Standard V=5 con R=5 o R=6 y crypt filters AESV3 DocOpen usando las implementaciones criptográficas compartidas de HotPDF
Create(EncryptionDictionary, Password, CancellationToken) acepta un diccionario propiedad del llamador, un password Unicode y un cancellation token opcional propiedad del llamador; los passwords usan bytes UTF-8 truncados a 127 bytes, sin normalización SASLprep
La autenticación de owner se prueba antes que la de user, OE o UE recupera la clave de archivo de 256 bits, y Perms autentica la máscara de permisos y la política EncryptMetadata; la destrucción limpia la clave retenida
DecryptString y EncryptString siguen StrF, mientras que DecryptStream(Data, IsMetadata) y EncryptStream(Data, IsMetadata) siguen StmF y EncryptMetadata; IsMetadata vale false por defecto, Identity deja los bytes sin cambios, y los payloads cifrados llevan un IV fresco de 16 bytes y padding PKCS7
RequireTextExtractionPermission verifica el bit de permiso 5, y RequireFormFillPermission verifica el bit 9; los passwords de owner autenticados se saltan estas restricciones de permisos de user
Las propiedades de solo lectura son Revision, OwnerAuthenticated, PermissionMask, EncryptMetadata, EncryptStrings y EncryptStreams
Los fallos lanzan EHPDFHeadlessSecurityError; la cancelación conserva EHPDFOperationCancelled, y los llamadores deben aplicar las excepciones de xref, object-stream, diccionario de cifrado, trailer-ID y Contents de firma al usar este provider directamente
RC4, AES-128, handlers de clave pública, AES-GCM, crypt filters de stream explícitos y la validación de PDF MAC requieren políticas separadas; este provider no crea diccionarios de cifrado ni cambia permisos del documento