之前没事做的时候大致接触了一下SQLCipher这个数据库加密库,最近项目基于安全考虑开始对客户端的sqlite进行加密,就选择了这个方案.
搞了几天终于基本搞通了,现在把其中的要点记录下来.
第一步当然是要集成进我们的项目,如果你项目用到了cocoapods,集成这一步就相对简单的多了,直接insert就可以.
可以直接通过pod search sqlcipher命令查询到
pod 'SQLCipher', '~> 3.1.0'
如果你用的是fmdb,可以使用直接使用
pod 'FMDB/SQLCipher'
下边来说说不使用cocoapods方式的集成
首先访问官放文档,按照文档来进行操作,这些不多说了
https://www.zetetic.net/sqlcipher/ios-tutorial/
其中要注意一个一个细节,文章中提到
这个一定要注意到,如果项目中之前已经存在了libsqlite3.dylib或者libsqlite3.0.dylib,一定要把它移除掉,不然项目是编译不通过的.
其他的按照上文提到的文章一步一步操作就可以了.
其中把SQLCipher拖入到项目中的时候
文章是这样介绍的
这里我建议,在把SQLCipher下载到电脑后,把文件夹放到项目的根目录.
进行到这里,大部分项目基本上就能跑起来了
跑不起来的继续看,跑起来的直接跳过看第二部分.
如果按照文档昨晚配置后还是跑不起来,请检查你的build setting 设置
这里的Build Active Architecture Only 一定要设置成YES,不然编译会报一堆错误(我这边是报了41个错误) PS:即时是用CocoaPods安装的这里也要设置成YES
Undefined symbols for architecture i386:
"_sqlite3_bind_blob", referenced from:
-[FMDatabase bindObject:toColumn:inStatement:] in FMDatabase.o
"_sqlite3_bind_double", referenced from:
-[FMDatabase bindObject:toColumn:inStatement:] in FMDatabase.o
"_sqlite3_bind_int", referenced from:
-[FMDatabase bindObject:toColumn:inStatement:] in FMDatabase.o
"_sqlite3_bind_int64", referenced from:
-[FMDatabase bindObject:toColumn:inStatement:] in FMDatabase.o
"_sqlite3_bind_null", referenced from:
这里设置完成后,基本上就可以跑起来了.
第二步,加密已经存在的数据库
如果你的应用是新建的,或者项目之前不存在sqlite文件,你新建数据库文件的时候,直接就是创建的加密的.
这里要说的是加密已经存在的数据库文件.
一开始我以为这个库只能对新建的文件进行加密,但是显然不能满足我这种项目已经上线好久,才开始做加密的需求,用户的数据还是要保留的.
然后就开始Google和百度之....
然后就找到了这篇文章 iOS 使用FMDB SQLCipher给数据库加密