Todentaminen ja valtuutus
Toteutatte suojattuja käyttäjän todentamisprosesseja, mukaan lukien OAuth 2.0:n ja yritystason kertakirjautumisen (SSO) integroinnin.
Todentaminen ja valtuutus on ilmainen Objective-C iOS-kehitys vanhoille ja yrityssovelluksille-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Objective-C iOS-kehitys vanhoille ja yrityssovelluksille-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Objective-C iOS-kehitys vanhoille ja yrityssovelluksille-kurssilla on yhteensä 4 oppituntia.
Mitä Auth & Auth tarkoittaa?
Yrityssovelluksissa tietoturva on avainasemassa! Meidän on tiedettävä, kuka sovellusta käyttää ja mitä hän voi tehdä.
Tässä oppitunnissa käsitellään autentikointia (henkilöllisyyden varmistamista) ja valtuutusta (käyttöoikeuksien myöntämistä).
Henkilöllisyyden varmistaminen
Autentikointi on prosessi, jossa käyttäjän henkilöllisyys vahvistetaan. Ajatelkaa sitä sen todistamisena, että olette se henkilö, joka väitätte olevanne.
- Yleisiä menetelmiä: Käyttäjätunnus ja salasana, biometriset tunnisteet (Face ID/Touch ID) sekä suojaustunnisteet.
- Onnistunut autentikointi tarkoittaa, että järjestelmä luottaa käyttäjän henkilöllisyyteen.
Käyttöoikeuksien myöntäminen
Kun käyttäjä on autentikoitu, valtuutus määrittää, mitä toimintoja hän saa suorittaa tai mitä tietoja hän saa käyttää.
- Esimerkiksi "admin"-käyttäjä voi tarkastella kaikkia raportteja, kun taas "regular"-käyttäjä näkee vain omansa.
- Kyse on käyttöoikeuksista, ei henkilöllisyydestä.
Tunnisteiden rooli
Autentikoinnin jälkeen palvelimet myöntävät sovellukselle usein tunnisteen (digitaalisen avaimen kaltaisen). Tunniste lähetetään myöhempien pyyntöjen mukana.
Tunnisteet välittävät henkilöllisyys- ja valtuutustietoja turvallisesti, joten käyttäjää ei tarvitse autentikoida uudelleen jokaisen toiminnon yhteydessä.
OAuth 2.0:n esittely
OAuth 2.0 on alan standardiprotokolla delegoidulle valtuutukselle. Sen avulla käyttäjät voivat myöntää verkkosivustoille tai sovelluksille pääsyn toisilla sivustoilla oleviin tietoihinsa luovuttamatta salasanaansa.
- Se EI itsessään ole autentikointiprotokolla, mutta sitä käytetään usein yhdessä OpenID Connectin (OIDC) kanssa autentikointiin.
- Sitä käytetään yleisesti "Kirjaudu Googlella/Facebookilla" -toiminnoissa.
OAuthin osapuolet
OAuth 2.0:n ymmärtämiseen kuuluu neljä keskeistä roolia:
- Resource Owner: Käyttäjä, joka omistaa tiedot (eli te!).
- Client: Pääsyä pyytävä sovellus (mobiilisovelluksenne).
- Authorization Server: Varmistaa resource ownerin henkilöllisyyden ja myöntää access tokenit.
- Resource Server: Säilyttää suojatut tiedot/resurssit ja hyväksyy access tokenit.
Authorization Code -kulku
Mobiilisovelluksissa Authorization Code Flow with PKCE (Proof Key for Code Exchange) on turvallisin OAuth 2.0 -grant-tyyppi.
- Sovellus ohjaa käyttäjän Authorization Serverille.
- Käyttäjä kirjautuu sisään ja myöntää luvan.
- Authorization Server lähettää authorization coden takaisin sovellukselle.
- Sovellus vaihtaa coden access tokeniin (ja usein myös refresh tokeniin).
iOS:n OAuth-apuvälineet
iOS tarjoaa kehyksiä OAuth 2.0 -integraation yksinkertaistamiseen erityisesti ulkoista verkkopohjaista autentikointia varten:
SFSafariViewController: Verkkosisällön näyttämiseen sovelluksen sisällä ja evästeiden jakamiseen Safarin kanssa.ASWebAuthenticationSession: Nykyaikaisempi ja turvallisempi tapa autentikoida käyttäjiä verkkopalvelujen kautta; se käsittelee uudelleenohjaukset automaattisesti ja jakaa autentikointitilan.
Näin sovelluksen ei tarvitse käsitellä arkaluonteisia käyttäjätunnistetietoja suoraan.
Yrityskäytön sujuvoittaminen
Single Sign-On (SSO) antaa käyttäjille mahdollisuuden autentikoitua kerran ja käyttää useita toisistaan riippumattomia ohjelmistojärjestelmiä ilman uutta autentikointia.
- Se on yritysympäristöissä tärkeää tuottavuuden ja tietoturvan kannalta.
- Esimerkkejä: kirjautuminen kaikkiin yrityksen sovelluksiin yrityksen tunnistetiedoilla (esimerkiksi Active Directory, Okta tai Azure AD).
SSO:n integrointi
SSO:n integrointi Objective-C-sovelluksiin tarkoittaa usein sellaisten yritysten identiteetintarjoajien (IdP) käyttöä, jotka tukevat standardeja, kuten SAMLia tai OpenID Connectia (OIDC).
- Monet IdP:t tarjoavat iOS:lle SDK:ita integroinnin helpottamiseksi.
- Sovellus ohjaa käyttäjän yleensä yrityksen kirjautumissivulle (usein suojatussa web-näkymässä) ja vastaanottaa tunnisteen onnistuneen autentikoinnin jälkeen.
Auth-käsitteiden testi
Testataan ymmärrystänne autentikoinnista ja valtuutuksesta.
Auth & Auth -kertaus
Olette oppineet keskeisen eron autentikoinnin (kuka olette) ja valtuutuksen (mitä voitte tehdä) välillä.
Käsittelimme OAuth 2.0:aa delegoituun valtuutukseen ja sen keskeisiä komponentteja, kuten mobiililaitteille turvallista Authorization Code -kulkua.
Lopuksi tarkastelimme Single Sign-Onia (SSO) yrityskäytön sujuvoittamiseen Objective-C-sovelluksissa.
Opi Objective-C tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”Todentaminen ja valtuutus” ilmainen?
Kyllä – oppitunnin ”Todentaminen ja valtuutus” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Objective-C iOS-kehitys vanhoille ja yrityssovelluksille-kurssin, päivitä CoddyKit PROhon. Objective-C iOS-kehitys vanhoille ja yrityssovelluksille-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Todentaminen ja valtuutus”?
Toteutatte suojattuja käyttäjän todentamisprosesseja, mukaan lukien OAuth 2.0:n ja yritystason kertakirjautumisen (SSO) integroinnin. Harjoittelet Objective-C iOS-kehitys vanhoille ja yrityssovelluksille-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Objective-C iOS-kehitys vanhoille ja yrityssovelluksille-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Objective-C iOS-kehitys vanhoille ja yrityssovelluksille-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.
Kuinka kauan ”Todentaminen ja valtuutus”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Objective-C iOS-kehitys vanhoille ja yrityssovelluksille-oppitunnilla?
Kyllä. Jokainen Objective-C iOS-kehitys vanhoille ja yrityssovelluksille-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Todentaminen ja valtuutus
- Yritysdatan synkronointimenetelmät
- Taustapalveluihin integrointi
- Viestijonot ja asynkroninen integraatio