Keychain Sharing

1、前言

在iOS开发中,我们或多或少会使用Keychain服务来存储用户的账号密码、证书或其他重要的信息。

根据苹果的介绍,iOS设备中的Keychain是一个安全的的存储容器(加密的数据库),可以用来为不同的App保存账户密码、证书或认证令牌等等。

Keychain是系统级的服务,即使App被卸载掉,之前App保存在Keychain中的项目也不会被清除,除非设备进行刷机。所以特别使用于identifierForVendor+Keychain来代替设备ID的解决方案。另外Keychain也支持App间共享保存在Keychain中的项目,不过共享仅限于同一开发者账号下App之间进行共享。而本文将介绍我对Keychian共享相关的经验。

2、Keychain基本使用

对于Keychain的基本使用我就不再多做介绍,网上的教程很多。可以结合官方的GenericKeychain示例项目进行学习。
由于原生的KeychainAPI使用起来比较复杂,所以我推荐结合第三方框架来简化使用Keychain的流程。
推荐Keychain框架:

另外,附上官方关于Keychain的一些Demo,方便学习:

3、Keychain共享

3.1、了解Keychain的数据组织形式

首先需要了解,Keychain中的Item都是按照Keychain Access Group(访问组)进行分组存取,不同组之间彼此隔离。如图3-1所示,两个的App:AppOne和AppTwo,AppOne的只有一个访问组为$(teamID).com.example.AppOne,而AppTwo也只有一个访问组$(teamID).com.example.AppTwo,它们属于不同的访问组,所以彼此隔离。

图3-1

3.2、Keychain Access Group规范

访问组的格式为:$(teamID).$(组名),组名最好以反向DNS的写法形式
例如:
假设团队ID为:S5VDKE9N8V,组名为:com.example.AppOne
则访问组写法为:S5VDKE9N8V.com.example.AppOne

问题:团队ID在哪里看到?

  1. 打开https://developer.apple.com
  2. 选择Account并登陆账号
  3. 选择Membership标签查看账号信息,如图3-2,其中的Team ID就是团队ID
    图3-2

3.3、App默认的访问组

每个App可以有多个访问组,且默认都有自己的访问组。
在应用分发期间对应用程序进行代码签名之前,Xcode会自动将您的团队ID作为前缀并组合应用的Bundle Identifier(例如: com.example.AppOne)字符串存储为app ID。系统会将此app ID当做应用程序私有访问组的名称并包含在应用程序的访问组数组中。如下形式:

[$(teamID).com.example.AppOne]

由于应用ID在所有应用中都是唯一的,并且因为应用ID存储在受代码签名保护的entitlement中,因此没有其他应用可以使用它,因此该群组中没有其他应用。与此访问组一起存储的任何keychain items都是AppOne专用的。同样,如果您有第二个应用程序,其Bundle Identifiercom.example.AppTwo,则它自动拥有自己的私有组。

[$(teamID).com.example.AppTwo]

因此,默认情况下,每个应用的keychain items仍与其他应用彼此隔离。如上述的图3-1。

3.3、开启Keychain共享

由于默认情况下,每个应用的keychain items与其他应用彼此隔离,因此如果您希望两个应用程序能够共享钥匙串项目,则可以将两者都添加到同一个Keychain访问组中。通过在每个应用程序的Xcode中启用Keychain Sharing功能,并在每种情况下将一个公共的访问组名添加到钥匙串组列表中来执行此操作。比如使用共同的访问组名:com.example.SharedItems。如图3-3:

图3-3

如上启用AppOne功能后,其应用程序的访问组数组将变为:

[$(teamID).com.example.SharedItems,
 $(teamID).com.example.AppOne]

如果您还将相同的访问组添加到AppTwo,其应用程序的访问组数组将变为:

[$(teamID).com.example.SharedItems,
 $(teamID).com.example.AppTwo]

如此,AppOne和AppTwo将获得重叠区域以共享项目,如图3-4


图3-4

注意:

  • AppOne和AppTwo必须属于同一个开发者,否则无法如何都不能共享

  • AppOne不用显式地在Keychain Sharing的访问组列表中添加com.example.AppOne,因为即使不开启Keychain Sharing功能,Xcode签名打包之前也是会自动添加,AppTwo也是如此。(每个应用程序都有自己默认的私有访问组)

  • 若AppTwo在Keychain Sharing的访问组列表中添加了com.example.AppOne,即使AppOne没有在Xcode中开启Keychain Sharing功能,AppTwo也照样可以读取AppOne使用默认私有组(com.example.AppOne)存储的钥匙串项目,反过来也是一样。因此在Keychain Sharing下没有绝对的私有钥匙串的概念

  • 不要特意去修改entitlements文件中访问组的$(AppIdentifierPrefix)为自己的团队ID,因为Xcode会在签名打包前自动处理


    图3-5
  • 另外,使用Keychain必须在真机环境下,在模拟器环境中会出现莫名其妙的问题。

顺便附上自己的KeychainSharing Demo,仅供学习参考。

问:$(AppIdentifierPrefix)是什么?
答:其实$(AppIdentifierPrefix)就是团队ID,比如在注册一个App ID的时候就会发现App ID Prefix就是团队ID,如下图所示


图3-6

4、参考资料

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,761评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,953评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,998评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,248评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,130评论 4 356
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,145评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,550评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,236评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,510评论 1 291
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,601评论 2 310
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,376评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,247评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,613评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,911评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,191评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,532评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,739评论 2 335

推荐阅读更多精彩内容