Junior — Middle
Kaip užtikrinate saugumą saugodami konfidencialią informaciją?
sobes.tech AI
Atsakymas iš AI
Norint užtikrinti saugumą saugant konfidencialią informaciją iOS, dažnai naudojamas Keychain — apsaugotas saugojimo vieta, teikiama sistema. Keychain šifruoja duomenis ir riboja prieigą prie jų, tai užkerta kelią neleistinam prieigai.
Be to, svarbu:
- Nenaudokite slaptažodžių ir paslapčių atviru tekstu UserDefaults ar failuose.
- Esant poreikiui, naudokite šifravimą, kai saugote duomenis už Keychain ribų.
- Ribokite prieigą prie duomenų naudodami Keychain prieigos nustatymus (pavyzdžiui, prieiga tik kai įrenginys atrakintas).
Swift pavyzdys, kaip įrašyti ir skaityti eilutę į Keychain:
import Security
func saveToKeychain(value: String, forKey key: String) {
let data = value.data(using: .utf8)!
let query: [String: Any] = [
kSecClass as String: kSecClassGenericPassword,
kSecAttrAccount as String: key,
kSecValueData as String: data
]
SecItemDelete(query as CFDictionary) // Ištrinti seną įrašą
SecItemAdd(query as CFDictionary, nil)
}
func loadFromKeychain(key: String) -> String? {
let query: [String: Any] = [
kSecClass as String: kSecClassGenericPassword,
kSecAttrAccount as String: key,
kSecReturnData as String: true,
kSecMatchLimit as String: kSecMatchLimitOne
]
var dataTypeRef: AnyObject? = nil
let status = SecItemCopyMatching(query as CFDictionary, &dataTypeRef)
if status == errSecSuccess, let data = dataTypeRef as? Data {
return String(data: data, encoding: .utf8)
}
return nil
}