基於 LocalAuthentication 框架的指紋解鎖

来源:http://www.cnblogs.com/theDesertIslandOutOfTheWorld/archive/2016/04/06/5357946.html
-Advertisement-
Play Games

效果 想必大家對 iPhone 的指紋解鎖功能已經相當的熟悉了。來看看效果吧! Local Authentication 概述 Local Authentication 框架提供了按照指定的安全策略請求用戶授權(本地授權)的工具。例如, 通過 Touch ID 請求用戶授權。 LAContext L ...


效果

想必大家對 iPhone 的指紋解鎖功能已經相當的熟悉了。來看看效果吧!

Local Authentication

  • 概述
    • Local Authentication 框架提供了按照指定的安全策略請求用戶授權(本地授權)的工具。例如, 通過 Touch ID 請求用戶授權。
  • LAContext
    • LAContext 提供了用戶授權的上下文。在該上下文中,你可以獲取用戶授權的相關信息。通常會基於用戶的授權狀態來進行相應的操作。
  • 授權策略
    • 如圖

      上圖為官方文檔的截圖,下圖是 Xcode 的 library 中的截圖(他們是有出入的哦)

    • LAPolicyDeviceOwnerAuthenticationWithBiometrics
      • 可以簡單的理解為,基於 TouchID 的授權;若 Touch ID 不可用,將會授權失敗。在後面我們會詳細闡述這種授權方式
      • Touch ID,將在錯誤輸入 5 次後被鎖定。鎖定後,需要輸入密碼來解鎖
    • LAPolicyDeviceOwnerAuthentication
      • 支持兩種授權方式,即:Touch ID 和 輸入密碼
      • 優先以 Touch ID 方式進行授權,若 Touch ID 和 輸入密碼都不用,將授權失敗
      • 輸入密碼授權,將在錯誤輸入 6 次後被鎖定
  • 請求用戶授權
    • 邏輯

    • 步驟
      1. 創建授權上下文
      2. 初始化授權相關信息
      3. 判斷是否支持指定的授權策略

        - (BOOL)canEvaluatePolicy:(LAPolicy)policy error:(NSError * _Nullable *)error
        註意:若授權上下文為空(即:context = nil), 此時進行判斷,會失敗,且 error.code 為 0(初始值)
      4. 若支持,則執行下一步;否則,授權失敗,根據授權失敗信息執行相關操作,錯誤類型如下
        • 該設備不支持 Touch ID
        • 未設置密碼
        • 未註冊 Touch ID
      5. 按照指定的策略請求用戶授權

        - (void)evaluatePolicy:(LAPolicy)policy localizedReason:(NSString *)localizedReason reply:(void (^)(BOOL success, NSError *error))reply
        註意:請不要再 Block reply 中在此判斷是否支持指定的策略,及調用 - canEvaluatePolicy:error:;否則會死迴圈
      6. 根據用戶授權狀態進行下一步操作
        • 用戶取消了授權
        • 用戶點擊了“輸入密碼”按鈕
        • 您已授權失敗3次
        • 指紋被鎖定
        • 應用程式進入後臺
  • LAPolicy
    • LAPolicyDeviceOwnerAuthenticationWithBiometrics,Touch ID 驗證
    • LAPolicyDeviceOwnerAuthentication,密碼驗證(iOS 9.0)
  • LAError(失敗信息)
    • 授權策略是否可用
      • LAErrorPasscodeNotSet,沒有設置密碼
      • LAErrorTouchIDNotEnrolled,沒有註冊 Touch ID
      • kLAErrorTouchIDNotAvailable,該設備不支持 Touch ID
    • 授權失敗
      • LAErrorUserCancel,用戶取消授權
      • LAErrorUserFallback,Touch ID 授權失敗的情況下,用戶點擊“輸入密碼”按鈕
      • LAErrorAuthenticationFailed,授權失敗三次
      • LAErrorTouchIDLockout(iOS 9.0),Touch ID 被鎖定(失敗五次)
      • LAErrorSystemCancel,應用進入後臺時,授權失敗
    • 其他
      • LAErrorAppCancel(iOS 9.0)
      • LAErrorInvalidContext(iOS 9.0)

Touch ID Authentication

  • 使用 Touch ID 進行用戶授權

    - (IBAction)authenticationButtonClick:(UIButton *)sender {
        // 1.創建授權上下文
        LAContext *context = [[LAContext alloc] init];
        // 2.初始化授權相關的信息
        NSError *authError = nil;
        NSString *localizedReasoningString = @"error";
        bool isAvailable = false;
        isAvailable = [context canEvaluatePolicy:LAPolicyDeviceOwnerAuthenticationWithBiometrics error:&authError];
        // 3.判斷是否支持指定的授權策略
        if (isAvailable) {
            // 5.按照指定策略請求用戶授權
            [context evaluatePolicy:LAPolicyDeviceOwnerAuthenticationWithBiometrics localizedReason:localizedReasoningString reply:^(BOOL success, NSError * _Nullable error) {
                if (success) {
                    NSLog(@"success");
                } else {
                    // 6.根據用戶授權狀態進行下一步操作
                    switch (error.code) {
                        case LAErrorUserCancel:
                            NSLog(@"用戶取消了授權 - %@", error.localizedDescription);
                            break;
                        case LAErrorUserFallback:
                            NSLog(@"用戶點擊了“輸入密碼”按鈕 - %@", error.localizedDescription);
                            break;
                        case LAErrorAuthenticationFailed:
                            NSLog(@"您已授權失敗3次 - %@", error.localizedDescription);
                            break;
                        case LAErrorTouchIDLockout:
                            NSLog(@"指紋被鎖定 - %@", error.localizedDescription);
                            break;
                        case LAErrorSystemCancel:
                            NSLog(@"應用程式進入後臺 - %@", error.localizedDescription);
                            break;
                        default:
                            NSLog(@"++%@--%zd", error.localizedDescription, error.code);
                            break;
                    }
                }
            }];
        } else {
            // 4.根據授權失敗信息執行相關操作
            switch (authError.code) {
                case LAErrorPasscodeNotSet:
                    NSLog(@"未設置密碼 - %@", authError.localizedDescription);
                    break;
                case LAErrorTouchIDNotEnrolled:
                    NSLog(@"未註冊 Touch ID - %@", authError.localizedDescription);
                    break;
                case kLAErrorTouchIDNotAvailable:
                    NSLog(@"該設備不支持 Touch ID - %@", authError.localizedDescription);
                    break;
                default:
                    NSLog(@"--%@--%zd", authError.localizedDescription, authError.code);
                    break;
            }
        }
    }

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 新浪微博sso授權第三方登錄,這裡沒有藉助第三方框架,如shareSKD和友盟等,直接參考新浪官方SDK和文檔。 過程中遇到幾個坑,找了很久,好歹最後解決了,記錄如下 問題1: _NSInlineData base64EncodedString - unrecognized selector sen ...
  • 前言:VFL是蘋果公司為了簡化Autolayout的編碼而推出的抽象語言。對於純代碼發燒友,值得我們去學習和瞭解哦。 1、什麼是VFL語言 VFL是蘋果公司為了簡化Autolayout的編碼而推出的抽象語言。 2、VFL使用示例: H:[cancelButton(72)]-12-[acceptBut ...
  • 在介紹block迴圈引用前我們先瞭解一下typeof。 typeof是什麼??? typeof 是一個一元運算,放在一個運算數之前,運算數可以是任意類型。 它返回值是一個字元串,該字元串說明運算數的類型。 一、對於數字類型的操作數而言,typeof返回的值是number。比如說:typeof(1), ...
  • TabHost是Android中自帶的選項卡控制項,效果圖如下: 主佈局文件 核心代碼: 兩個子頁面很簡單,兩個Activity以及對應佈局。 ...
  • import java.util.Random; import javax.crypto.Cipher;import javax.crypto.SecretKey;import javax.crypto.SecretKeyFactory;import javax.crypto.spec.PBEKey ...
  • 之前有兩篇文章關於推送證書配置的,特別是對於新手很有用,可以去看看. http://www.cnblogs.com/wolfhous/p/5344871.html http://www.cnblogs.com/wolfhous/p/5344853.html 開始集成極光推送 1,官網下載sdk以及d ...
  • 沒羽@阿裡移動安全,更多安全類技術乾貨,請訪問阿裡聚安全博客 這是Android mediaserver的提權漏洞,利用CVE-2014-7920和CVE-2014-7921實現提權,從0許可權提到media許可權,其中CVE-2014-7921影響Android 4.0.3及以後的版本,CVE-201 ...
  • 申請加急網址:https://developer.apple.com/appstore/contact/appreviewteam/index.html 補充:加急審核說明是可以寫中文的 提交加急審核需要理由,一般涉及到銀行信息,或者崩潰打不開這種的比較容易通過。反正蘋果很苛刻,一般不給處理。如果處 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...