鑰匙串使用

iOS提供一種安全的存儲數據的方式丽旅,就是鑰匙串,想要在app中使用鑰匙串纺棺,首先要開啟鑰匙串訪問的功能榄笙,即在app server中勾選Data Protection功能,就像要通知一樣祷蝌,需要開啟改功能茅撞。如下圖:


屏幕快照.png

同時使用精準app ID如下圖:


屏幕快照.png

打開電腦鑰匙串,察看存儲在鑰匙串數據巨朦,如圖米丘,ios和mac是相似的。


CAA368D2-5497-492F-BF6A-37A414C5D9D6.png

對應的屬性
kSecClass-- 上圖中的種類
kSecAttrService--上圖中的位置
kSecAttrAccount--上圖中的賬戶
kSecValueData--上圖中的密碼

添加數據:SecItemAdd

 NSString *key = @"pwd";
    NSString *value = @"password";
    NSData *valueData = [value dataUsingEncoding:NSUTF8StringEncoding];
    NSString *service = [[NSBundle mainBundle] bundleIdentifier];
    NSDictionary *dict = @{
                           (__bridge id)kSecClass:(__bridge id)kSecClassGenericPassword,
                           (__bridge id)kSecAttrService:service,
                           (__bridge id)kSecAttrAccount:key,
                           (__bridge id)kSecValueData:valueData
                           };
    CFTypeRef typeResult = NULL;
    OSStatus state =  SecItemAdd((__bridge CFDictionaryRef)dict, &typeResult);
    if (state == errSecSuccess) {
        NSLog(@"store secceed");
    }

查詢屬性:SecItemCopyMatching

//查找
-(void)findAttr
{
    NSString *key = @"pwd";
    NSString *service = [[NSBundle mainBundle] bundleIdentifier];
    NSDictionary *dict = @{
                           (__bridge id)kSecClass:(__bridge id)kSecClassGenericPassword,
                           (__bridge id)kSecAttrService:service,
                           (__bridge id)kSecAttrAccount:key,
                           (__bridge id)kSecReturnAttributes:(__bridge id)kCFBooleanTrue
                           };
    CFDictionaryRef resultDict = NULL;
    OSStatus state = SecItemCopyMatching((__bridge CFDictionaryRef)dict, (CFTypeRef*)&resultDict);
    NSDictionary *result = (__bridge_transfer NSDictionary*)resultDict;
    if (state == errSecSuccess)
    {
        NSLog(@"server:%@",result[(__bridge id)kSecAttrService]);
        NSLog(@"account:%@",result[(__bridge id)kSecAttrAccount]);
        NSLog(@"assessGroup:%@",result[(__bridge id)kSecAttrAccessGroup]);
        NSLog(@"createDate:%@",result[(__bridge id)kSecAttrCreationDate]);
        NSLog(@"modifyDate:%@",result[(__bridge id)kSecAttrModificationDate]);
    }
}

當在字典中添加kSecReturnAttributes并設置為yes時糊啡,表示查詢鑰匙串數據的屬性拄查,SecItemCopyMatching的第二個參數為字典。
查詢數據:SecItemCopyMatching

//查找數據
-(void)findData
{
    NSString *key = @"pwd";
    NSString *server = [[NSBundle mainBundle] bundleIdentifier];
    NSDictionary *queueDict = @{
                                (__bridge id)kSecClass:(__bridge id)kSecClassGenericPassword,
                                (__bridge id)kSecAttrService:server,
                                (__bridge id)kSecAttrAccount:key,
                                (__bridge id)kSecReturnData:(__bridge id)kCFBooleanTrue
                                /*(__bridge id)kSecMatchLimit : (__bridge id)kSecMatchLimitAll
                                 當為kSecMatchLimit時棚蓄,SecItemCopyMatching第二個參數為CFArrayRef堕扶,元素為CFDataRef*/
                                };
    CFDataRef dataRef = NULL;
    OSStatus state = SecItemCopyMatching((__bridge CFDictionaryRef)queueDict, (CFTypeRef*)&dataRef);
    if (state == errSecSuccess) {
        NSString *value = [[NSString alloc] initWithData:(__bridge_transfer NSData*)dataRef encoding:NSUTF8StringEncoding];
        NSLog(@"value:%@",value);
    }
}

當在字典中添加kSecReturnData并設置為yes時,表示查詢鑰匙串數據的數據癣疟,SecItemCopyMatching的第二個參數為CFDataRef挣柬。當在字典中添加了kSecMatchLimit 時并設置為kSecMatchLimitAll會返回所有的,SecItemCopyMatching第二個參數為CFArrayRef睛挚,元素為CFDataRef。

更新數據:SecItemUpdate

-(void)updateData
{
    NSString *key = @"pwd";
    NSString *server = [[NSBundle mainBundle] bundleIdentifier];
    NSDictionary *queue = @{
                            (__bridge id)kSecClass:(__bridge id)kSecClassGenericPassword,
                            (__bridge id)kSecAttrService:server,
                            (__bridge id)kSecAttrAccount:key
                            };
    OSStatus state = SecItemCopyMatching((__bridge CFDictionaryRef)queue, NULL);
    //存在修改
    if (state == errSecSuccess) {
        NSString *newValue = @"new Value";
        NSData *newData = [newValue dataUsingEncoding:NSUTF8StringEncoding];
        NSDictionary *paramDict = @{
                                    (__bridge id)kSecValueData:newData
                                    };
        OSStatus updateState = SecItemUpdate((__bridge CFDictionaryRef)queue, (__bridge CFDictionaryRef)paramDict);
        if (updateState == errSecSuccess) {
            NSLog(@"更新成功");
        }
    }
}

刪除鑰匙串:SecItemDelete

-(void)deleteData
{
    NSString *key = @"pwd";
    NSString *server = [[NSBundle mainBundle] bundleIdentifier];
    NSDictionary *queue = @{
                            (__bridge id)kSecClass:(__bridge id)kSecClassGenericPassword,
                            (__bridge id)kSecAttrService:server,
                            (__bridge id)kSecAttrAccount:key
                            };
    OSStatus state = SecItemCopyMatching((__bridge CFDictionaryRef)queue, NULL);
    //存在
    if (state == errSecSuccess) {
        OSStatus deleteState = SecItemDelete((__bridge CFDictionaryRef)queue);
        if (deleteState == errSecSuccess) {
            NSLog(@"刪除成功!!!");
        }
    }
}

總結:鑰匙串使用感覺還是挺有用的急黎,今天特意研究了一下扎狱,還有兩個同一個開發(fā)者發(fā)布的app之間可以共享鑰匙串數據,Sharing Keychain Data Between Multiple Apps勃教,下次有時間研究一下淤击,下次再更新。
簡單demo:https://github.com/jiangtaidi/KeyChainPro.git

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末故源,一起剝皮案震驚了整個濱河市污抬,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖印机,帶你破解...
    沈念sama閱讀 219,366評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件矢腻,死亡現場離奇詭異,居然都是意外死亡射赛,警方通過查閱死者的電腦和手機多柑,發(fā)現死者居然都...
    沈念sama閱讀 93,521評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來楣责,“玉大人竣灌,你說我怎么就攤上這事「阳铮” “怎么了初嘹?”我有些...
    開封第一講書人閱讀 165,689評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長沮趣。 經常有香客問我削樊,道長,這世上最難降的妖魔是什么兔毒? 我笑而不...
    開封第一講書人閱讀 58,925評論 1 295
  • 正文 為了忘掉前任漫贞,我火速辦了婚禮,結果婚禮上育叁,老公的妹妹穿的比我還像新娘迅脐。我一直安慰自己,他們只是感情好豪嗽,可當我...
    茶點故事閱讀 67,942評論 6 392
  • 文/花漫 我一把揭開白布谴蔑。 她就那樣靜靜地躺著,像睡著了一般龟梦。 火紅的嫁衣襯著肌膚如雪隐锭。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,727評論 1 305
  • 那天计贰,我揣著相機與錄音钦睡,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的辙培。 我是一名探鬼主播抹蚀,決...
    沈念sama閱讀 40,447評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,349評論 0 276
  • 序言:老撾萬榮一對情侶失蹤荧嵌,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體啦撮,經...
    沈念sama閱讀 45,820評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡谭网,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,990評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了逻族。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蜻底。...
    茶點故事閱讀 40,127評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖聘鳞,靈堂內的尸體忽然破棺而出薄辅,到底是詐尸還是另有隱情,我是刑警寧澤抠璃,帶...
    沈念sama閱讀 35,812評論 5 346
  • 正文 年R本政府宣布站楚,位于F島的核電站,受9級特大地震影響搏嗡,放射性物質發(fā)生泄漏窿春。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,471評論 3 331
  • 文/蒙蒙 一采盒、第九天 我趴在偏房一處隱蔽的房頂上張望旧乞。 院中可真熱鬧,春花似錦磅氨、人聲如沸尺栖。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽延赌。三九已至,卻和暖如春叉橱,著一層夾襖步出監(jiān)牢的瞬間挫以,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評論 1 272
  • 我被黑心中介騙來泰國打工窃祝, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留掐松,地道東北人。 一個月前我還...
    沈念sama閱讀 48,388評論 3 373
  • 正文 我出身青樓锌杀,卻偏偏與公主長得像甩栈,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子糕再,可洞房花燭夜當晚...
    茶點故事閱讀 45,066評論 2 355

推薦閱讀更多精彩內容