6.4 在设备上安全地存储认证信息

Keychain : 在设备上安全存储少量数据的机制, 比如密码、密钥、证书和身份信息等

Keychain 并不适合于通用目的的加密和数据存储, 而是用来存储需要保护的信息, 比如密码与私钥就会以加密的形式存储起来. 诸如证书(不需要这种级别的保护)等就不会加密存储

iOS 中, 每个应用都可以访问它所创建的 Keychain 条目而无须请求许可
传统的 Mac 开发, 可以访问用户同意的任何 Keychain 条目

从技术上来说, Keychain 数据存储在应用沙箱之外, 这样就可以通过应用委托事件来持久化数据了. iOS Keychain 的权限依赖于用于签名应用的配置文件. 当应用在其版本的生命周期中不断演进时, 你需要一直使用相同的配置文件

应用的 Keychain 可以包含任意数量的条目, 每个条目都包含待存储的数据及属性. 每个 Keychain 条目的属性都依赖于在存储过程中选择的条目类. 条目类之间存在很多通用的条目属性.

表 6-3 可编辑的 Keychain 条目属性

在创建过程中, 有两个重要的属性需要注意(对于所有类都是一样的), 它们是 kSecAttrAccessible 与 kSecAttrAccessGroup. 可以通过 kSecAttrAccessible 判断应用何时能够访问 Keychain 条目. 你应用使用让应用能够满足其目的的最严格的选项. 表 6-4 列出了 kSecAttrAccessible 属性的所有可能值. 最低限度上, 你应用考虑将 kSecAttrAccessible 设为以 ThisDeviceOnly 结尾的值, 这样就限制 Keychain 条目不能传给新的设备. kSecAttrAccessGroup 表示 Keychain 条目属于哪个访问组. 应用可以属于多个访问组, 你在第 11 章定义的 Entitlements.plist 文件中将会看到这一点. 多个访问组可以进一步划分 Keychain 数据. 访问组还可以用于在应用间共享数据. 第 11 章的示例将会详细介绍这一点, 包括 Entitlements.plist 文件

表 6-4 kSecAttrAccessible 属性的可能值

Generic Password 类是安全存储非 Internet 密码的理想位置, 比如本章的服务层使用的认证令牌等. Generic Password 类也可以用于存储检测应用之前是否安装过的指示器

在 Keychain 中创建条目时, 最佳实践是首先判断条目是否已经存在, 然后根据结果进行添加或更新. 其余动作(检索、更新与删除)都接收一个查询参数, 它是 CFDictionaryRef 的一个实例. 动作会在与查询匹配的每个 Keychain 条目上执行. 查询参数可以是任意数量的条目属性(表 6-3 中介绍的属性的一个子集)与表 6-5 中定义的搜索属性的组合


表 6-5 预定义的 Keychain 搜索属性

第 11 章介绍如何将 Keychain 集成到应用中, 包括如何在多个应用间共享数据

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,491评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,856评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,745评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,196评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,073评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,112评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,531评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,215评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,485评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,578评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,356评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,215评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,583评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,898评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,174评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,497评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,697评论 2 335

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,497评论 18 139
  • 发现 关注 消息 iOS 第三方库、插件、知名博客总结 作者大灰狼的小绵羊哥哥关注 2017.06.26 09:4...
    肇东周阅读 11,945评论 4 60
  • 为了进一步增强学生在遇到震险时逃生、自救能力, 2017年3月27日下午大课间时间,我校进行了常规防震逃生演练活动...
    像话读书爻阅读 186评论 0 1
  • [音频版51 | 如何得到满意的好答案?2017.08.30留言] 为什么有的人一辈子辛勤劳动,最终只能是个普通工...
    早知今日阅读 259评论 2 2