如何使用Swift中的Keychain保護(hù)用戶數(shù)據(jù)

在當(dāng)今以隱私為中心的世界中,通過安全地存儲關(guān)鍵用戶數(shù)據(jù)來保持我們iOS應(yīng)用程序安全性的高標(biāo)準(zhǔn)比以往任何時(shí)候都更加重要。在iOS應(yīng)用中處理敏感用戶數(shù)據(jù)(如密碼,應(yīng)用內(nèi)購買等)時(shí),移動(dòng)開發(fā)人員需要考慮安全性。我非常重視安全性,將其作為我們核心價(jià)值觀的一部分。在本教程中,我將向您展示如何通過在iOS上實(shí)現(xiàn)持久登錄功能來使用Swift中的Keychain來存儲敏感用戶數(shù)據(jù)。

image

1.什么是Keychain?

Keychain是存儲小型敏感數(shù)據(jù),如密碼,銀行帳號或我們希望為您的用戶保密的一些其他個(gè)人信息。
與OS X一樣,iOS也為您的應(yīng)用程序提供了一個(gè)Keychain,以便能夠存儲所有上述敏感數(shù)據(jù)類型。通常,我們只能在同一個(gè)應(yīng)用程序中使用這些類型的信息,而不能在其他應(yīng)用程序中使用。

那么,你有沒有聽說過Facebook和Messenger?開玩笑。兩個(gè)應(yīng)用程序最酷的事情是,一旦您成功登錄Facebook注冊帳戶,您也可以使用相同的帳戶登錄到Messenger。但您可能想知道我們是否可以這樣做,這意味著帳戶信息不安全。應(yīng)用程序必須知道用戶的電子郵件和密碼才能登錄Messenger - 聊天應(yīng)用程序。

實(shí)際上,我們可以使用Keychain Sharing來確保安全性。我們可以在具有相同Apple開發(fā)者帳戶的同一設(shè)備上的許多不同應(yīng)用程序之間共享存儲的Keychain。

2.在Swift中設(shè)置Keychain共享

在這個(gè)Swift教程中,我們需要?jiǎng)?chuàng)建兩個(gè)不同的移動(dòng)應(yīng)用程序,向您展示如何使用Keychain Sharing及其強(qiáng)大的功能。讓我們將這兩個(gè)應(yīng)用 命名為TheiOSAppTemplatesTheiOSAppTemplatesBlog 項(xiàng)目**

在每個(gè)項(xiàng)目中,我們在Capabilities窗格中打開Keychain Sharing,如下圖所示。記住Keychain Groups的價(jià)值, 因?yàn)樗糜谄渌麘?yīng)用程序。基于此,他們可以從Keychain中檢索存儲的值。

image

打開后,Keychain Sharing將為您創(chuàng)建一個(gè)*“.entitlements” *文件:

image

在上面的文件中,有一個(gè){ AppIdentifierPrefix }字段。此字段是從Apple Developer Account門戶中的App ID獲取的Prefix(或TeamID)。

image
image

目前,有許多支持Keychain Storage的開源Swift庫。我們也可以自己編碼,因?yàn)樗⒉浑y。但是為了簡單和快速,我們將使用KeychainSwift庫,我們將其作為Cocoa Pods項(xiàng)目的依賴項(xiàng)添加到:

*   pod “KeychainSwift”

在完成的源代碼中,我們實(shí)際安裝了該pod庫,因此 您需要 做的就是 下載并運(yùn)行Xcode項(xiàng)目。

3.****Keychain ****Swift示例

在我們開始之前,讓我們稍微描述一下這兩個(gè)應(yīng)用程序。第一個(gè)名為TheiOSAppTemplates的應(yīng)用程序 具有用戶名密碼的登錄功能。成功登錄后,它將引導(dǎo)您進(jìn)入只有一個(gè)按鈕的屏幕。點(diǎn)擊該按鈕將打開第二個(gè)應(yīng)用程序(TheiOSAppTemplatesBlog),其中包含來自第一個(gè)應(yīng)用程序的信息(用戶名和密碼)。

Keychain swift
第一步。將數(shù)據(jù)存儲到Swift中的Keychain(寫入Keychain)

好吧,讓我們編寫代碼。在“ 登錄 ”按鈕的IBAction中,我們可以這樣:

guard let userName = self.userNameTextField.text,
      let password = self.passwordTextField.text else { return }

let keychain = KeychainSwift()
keychain.accessGroup = "123ABCXYZ.iOSAppTemplates"
keychain.set(userName, forKey: "userName")
keychain.set(password, forKey: "password")

// The next flow is navigation. Basically, it pushes to ReadBlogsViewController

上面的代碼取到了userNameTextFieldpasswordTextField的值,然后將它們存儲到Keychain中。通過將app設(shè)置為accessGroup,我們啟用了在兩個(gè)應(yīng)用程序之間共享密鑰鏈數(shù)據(jù)的功能。

顯然,不要忘記導(dǎo)入KeychainSwift庫,以便代碼成功編譯。如您所見,只需幾行簡單的代碼,就可以將必要的信息保存到Keychain中。下一步是導(dǎo)航到 *ReadBlogsViewController *我們把這部分留給你作為一個(gè)小挑戰(zhàn)。

接下來,讓我們看看 ReadBlogsViewController類中的內(nèi)容。在“ Read our blogs ”按鈕的IBAction中,我們有:

guard let appURL = URL(string:“OpenBlogApp://”)else if {return} if UIApplication.shared.canOpenURL(appURL){ 
    UIApplication.shared.open(appURL) }

上面的代碼幫助我們從另一個(gè)應(yīng)用程序打開一個(gè)應(yīng)用程序。但是,這還不夠。我們需要稍微配置一下Schemes。讓我們將LSApplicationQueriesSchemes參數(shù)添加到Info.plist,如下所示

image

注意LSApplicationQueriesSchemes的類型 它應(yīng)該是Array類型而不是String

然后 從Swift中的Keychain讀取數(shù)據(jù)

讓我們看看我們?nèi)绾螐钠渌麘?yīng)用程序中的Keychain中檢索信息。在viewDidLoad中,我們有以下代碼從Keychain讀取:**

let keychain = KeychainSwift() keychain.accessGroup =“123ABCXYZ.iOSAppTemplates” 
    if let userName = keychain.get(“userName”), let password = keychain.get(“password”){ keychainLabel.text =“userName = \(userName )password = \(密碼)“ 
    }

簡單直接。請注意我們?nèi)绾卧O(shè)置accessGroup,類似于我們?yōu)榈谝粋€(gè)應(yīng)用程序所做的。通過這種方式,我們可以獲得存儲在Keychain中的值,即使數(shù)據(jù)是由其他應(yīng)用程序編寫的。

這個(gè)Keychain Swift教程的最后一步是在Info.plist中配置URL類型, 如下所示:

image

這將允許從第一個(gè)應(yīng)用程序打開第二個(gè)應(yīng)用程序。讓我們同時(shí)運(yùn)行兩個(gè)iOS應(yīng)用程序,并查看結(jié)果。點(diǎn)擊按鈕,輸入流程,并通過利用Keychain,注意如何在同一訪問組中的兩個(gè)不同應(yīng)用之間安全地共享數(shù)據(jù)

登錄swift
Keychain ios
Keychain swift代碼

4。結(jié)論

正如我們所看到的,Keychain是一種強(qiáng)大的數(shù)據(jù)存儲機(jī)制,支持不同iOS應(yīng)用之間的安全數(shù)據(jù)共享。我們希望在閱讀本文之后,您現(xiàn)在可以通過Swift中的Keychain以安全的方式存儲敏感用戶信息以及保留登錄憑據(jù)。

這是一個(gè)非常有用的功能,如果將來您計(jì)劃開發(fā)多個(gè)相互關(guān)聯(lián)的應(yīng)用程序并在本地之間共享數(shù)據(jù)。在閱讀開源Swift項(xiàng)目之前,我們建議您嘗試根據(jù)我們的教程編寫自己的代碼。

快樂的編碼!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,885評論 6 541
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,312評論 3 429
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 177,993評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,667評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,410評論 6 411
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,778評論 1 328
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,775評論 3 446
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,955評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,521評論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,266評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,468評論 1 374
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,998評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,696評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,095評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,385評論 1 294
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,193評論 3 398
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,431評論 2 378