/** * AWS KMS provider using SigV4-signed HTTPS requests. * * Works in Workers and modern Node without AWS SDK dependencies. */ import type { KeyRef, KmsDataKey, KmsKeyType, KmsProvider, KmsUnwrappedDataKey } from "./kms.js"; export interface AwsKmsConfig { region: string; accessKeyId: string; secretAccessKey: string; sessionToken?: string; endpoint?: string; keyIdByType: Record; } export declare class AwsKmsProvider implements KmsProvider { private readonly config; readonly name: "aws"; constructor(config: AwsKmsConfig); private resolveKeyId; private resolveEndpoint; private signedHeaders; private callAws; encrypt(plaintext: string, key: KeyRef): Promise; decrypt(ciphertext: string, key: KeyRef): Promise; generateDataKey(key: KeyRef): Promise; unwrap(key: KeyRef, wrappedDek: string): Promise; } //# sourceMappingURL=kms-aws.d.ts.map