iOS 使用Keychain保存用戶帳號(hào)及密碼

一条获、什么是Keychain

1. iOS設(shè)備中的Keychain是一個(gè)安全的存儲(chǔ)容器.
2. 它可以用來(lái)為不同應(yīng)用保存敏感信息比如用戶名,密碼拦止,網(wǎng)絡(luò)密碼,認(rèn)證令牌等等会涎。
3. 它是一個(gè)sqlite數(shù)據(jù)庫(kù)叉庐,文件路徑為:/private/var/Keychains/keychain-2.db舒帮,其保存的所有數(shù)據(jù)都是加密過(guò)的。
4. 通過(guò)keychain access groups可以在應(yīng)用之間共享keychain中的數(shù)據(jù)陡叠。要使用共享數(shù)據(jù)就需要在我們保存數(shù)據(jù)到keychain的時(shí)候指定group
5. 而把數(shù)據(jù)保存到keychain的最好方法就是用蘋果提供的KeychainItemWrapper玩郊,后面會(huì)提到。
就我目前所用的App中使用Keychain的典型App就是百度云枉阵,大家可以自行下載看看效果译红。

二、為什么使用Keychain而不是NSUserDefaults

  1. 開發(fā)者通常會(huì)希望能夠利用操作系統(tǒng)提供的功能來(lái)保存憑證(Credentials),而不是把它們保存到NSUserDefaults,plist文件等地方兴溜。
    保存這些數(shù)據(jù)的原因是開發(fā)者為了避免讓用戶每次登錄都需要輸入帳號(hào)密碼等繁瑣的操作侦厚,得到良好的用戶體驗(yàn)耻陕,因此會(huì)把用戶相關(guān)信息保存到設(shè)備上的某個(gè)地方,并且在用戶再次打開應(yīng)用的時(shí)候用App會(huì)使用這些數(shù)據(jù)進(jìn)行自動(dòng)登錄刨沦。
  2. Keychain的信息是存在于每個(gè)應(yīng)用(app)的沙盒之外的诗宣。也就是說(shuō)Keychain里保存的信息不會(huì)因App被刪除而丟失,在用戶重新安裝App后依然有效想诅,這是Keychain相對(duì)于NSUserDefaults的優(yōu)點(diǎn)召庞。
  3. 另外,NSUserDefaults將用戶帳號(hào)信息保存到plist表中来破,如果不加入繁瑣的加密方式(一般使用md5加密)保存的話裁眯,當(dāng)你的sandbox被破解,或者你的手機(jī)被越獄讳癌,那么他人就能輕松拿到這個(gè)文件,并讀取到存儲(chǔ)的信息存皂,用戶信息就會(huì)變得不安全晌坤,具體的大家可以參考這篇文章:
    <a href="http://www.reibang.com/p/4af3b8179136/comments/1294203">為什么直接把密碼存儲(chǔ)在NSUserDefaults中不安全?
    </a>

三旦袋、簡(jiǎn)單使用

  1. 創(chuàng)建一個(gè)NSObject類文件骤菠,類名一般形式為工程明的英文縮寫+Keychain


    創(chuàng)建類文件
  2. 在Keychain頭文件中#import <Security/Security.h>并創(chuàng)建存儲(chǔ)、讀取疤孕、刪除三個(gè)類方法


    KeyChain頭文件
  3. 在.m中實(shí)現(xiàn)三個(gè)類方法
    3.1 創(chuàng)建一個(gè)查詢字典商乎,格式是NSMutableDictionary,需要配置的內(nèi)容下次再分析祭阀,功能就相當(dāng)于寫一句SQL一樣
    + (NSMutableDictionary *)getKeychainQuery:(NSString *)service {
    return [NSMutableDictionary dictionaryWithObjectsAndKeys:
    (__bridge id)kSecClassGenericPassword,(id)kSecClass,// 標(biāo)識(shí)符(kSecAttrGeneric通常值位密碼)
    service, (__bridge id)kSecAttrService,// 服務(wù)(kSecAttrService)
    service, (__bridge id)kSecAttrAccount,// 賬戶(kSecAttrAccount)
    (__bridge id)kSecAttrAccessibleAfterFirstUnlock,(__bridge id)kSecAttrAccessible,// kSecAttrAccessiblein變量用來(lái)指定這個(gè)應(yīng)用何時(shí)需要訪問(wèn)這個(gè)數(shù)據(jù)
    nil];
    }
    3.2 添加數(shù)據(jù)
    + (void)addKeychainData:(id)data forKey:(NSString *)key {
    // 獲取查詢字典
    NSMutableDictionary *keychainQuery = [self getKeychainQuery:key];
    // 在刪除之前先刪除舊數(shù)據(jù)
    SecItemDelete((__bridge CFDictionaryRef)keychainQuery);
    // 添加新的數(shù)據(jù)到字典
    [keychainQuery setObject:[NSKeyedArchiver archivedDataWithRootObject:data] forKey:(__bridge id)kSecValueData];
    // 將數(shù)據(jù)字典添加到鑰匙串
    SecItemAdd((__bridge CFDictionaryRef)keychainQuery, NULL);
    }
    3.3 獲取數(shù)據(jù)
    + (id)getKeychainDataForKey:(NSString *)key {
    id ret = nil;
    NSMutableDictionary *keychainQuery = [self getKeychainQuery:key];

        [keychainQuery setObject:(id)kCFBooleanTrue forKey:(__bridge id)kSecReturnData];
        [keychainQuery setObject:(__bridge id)kSecMatchLimitOne forKey:(__bridge id)kSecMatchLimit];
        CFDataRef keyData = NULL;
        if (SecItemCopyMatching((__bridge CFDictionaryRef)keychainQuery, (CFTypeRef *)&keyData) == noErr) {
     @try {
           ret = [NSKeyedUnarchiver unarchiveObjectWithData:(__bridge NSData *)keyData];
       } @catch (NSException *e) {
           NSLog(@"Unarchive of %@ failed: %@",key,e);
       } @finally {
    
       }
      }
    
      if (keyData) {
          CFRelease(keyData);
      }
    
      return ret;
    }
    

3.4 刪除數(shù)據(jù)
+ (void)deleteKeychainDataForKey:(NSString *)key {
NSMutableDictionary *keychainQuery = [self getKeychainQuery:key];
SecItemDelete((__bridge CFDictionaryRef)keychainQuery);
}

Demo:https://github.com/StruggleForever/Keychain
參考鏈接:http://my.oschina.net/w11h22j33/blog/206713
參考鏈接:http://www.cnblogs.com/rayshen/p/5072850.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末鹉戚,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子专控,更是在濱河造成了極大的恐慌抹凳,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件伦腐,死亡現(xiàn)場(chǎng)離奇詭異赢底,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)柏蘑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門幸冻,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人咳焚,你說(shuō)我怎么就攤上這事洽损。” “怎么了革半?”我有些...
    開封第一講書人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵趁啸,是天一觀的道長(zhǎng)强缘。 經(jīng)常有香客問(wèn)我,道長(zhǎng)不傅,這世上最難降的妖魔是什么旅掂? 我笑而不...
    開封第一講書人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮访娶,結(jié)果婚禮上商虐,老公的妹妹穿的比我還像新娘。我一直安慰自己崖疤,他們只是感情好秘车,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著劫哼,像睡著了一般叮趴。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上权烧,一...
    開封第一講書人閱讀 51,292評(píng)論 1 301
  • 那天眯亦,我揣著相機(jī)與錄音,去河邊找鬼般码。 笑死妻率,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的板祝。 我是一名探鬼主播宫静,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼券时!你這毒婦竟也來(lái)了孤里?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤橘洞,失蹤者是張志新(化名)和其女友劉穎扭粱,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體震檩,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡琢蛤,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了抛虏。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片博其。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖迂猴,靈堂內(nèi)的尸體忽然破棺而出慕淡,到底是詐尸還是另有隱情,我是刑警寧澤沸毁,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布峰髓,位于F島的核電站傻寂,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏携兵。R本人自食惡果不足惜疾掰,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望徐紧。 院中可真熱鬧静檬,春花似錦、人聲如沸并级。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)嘲碧。三九已至稻励,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間愈涩,已是汗流浹背望抽。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留钠署,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓荒椭,卻偏偏與公主長(zhǎng)得像谐鼎,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子趣惠,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容