0Pricing
Swift Academy · Pelajaran

Autentikasi Biometrik

Autentikasi pengguna dengan Face ID dan Touch ID.

Autentikasi Biometrik adalah pelajaran Swift Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Swift Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Swift Academy mencakup 4 pelajaran total.

Biometrik dengan LocalAuthentication

Pengenalan wajah dan sidik jari memungkinkan pengguna membuktikan identitasnya tanpa mengetikkan kata sandi. Kerangka kerja LocalAuthentication menyediakan kemampuan ini melalui LAContext, yang mengevaluasi kebijakan autentikasi dan memberi tahu Anda apakah pengguna berhasil.

import LocalAuthentication
let context = LAContext()
// One LAContext object drives a single auth attempt

Memeriksa Ketersediaan Terlebih Dahulu

Selalu panggil canEvaluatePolicy sebelum menampilkan permintaan autentikasi. Perangkat mungkin tidak memiliki perangkat keras biometrik, pengguna mungkin belum terdaftar, atau biometrik mungkin terkunci. Ini mengembalikan nilai Boolean dan galat yang menjelaskan penyebabnya jika pemeriksaan gagal.

import LocalAuthentication
func canUseBiometrics() -> Bool {
    let context = LAContext()
    var error: NSError?
    return context.canEvaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        error: &error)
}

Dua Kebijakan

.deviceOwnerAuthenticationWithBiometrics mengharuskan pengenalan wajah atau sidik jari tanpa fallback kode sandi. .deviceOwnerAuthentication mencoba biometrik, tetapi beralih ke kode sandi perangkat jika diperlukan. Pilih berdasarkan apakah penggunaan kode sandi dapat diterima.

import LocalAuthentication
// Biometrics only (no passcode fallback):
let strict = LAPolicy.deviceOwnerAuthenticationWithBiometrics
// Biometrics with passcode fallback:
let lenient = LAPolicy.deviceOwnerAuthentication
_ = (strict, lenient)

Mengevaluasi Kebijakan

evaluatePolicy menjalankan autentikasi dan menampilkan dialog biometrik sistem. String localizedReason menjelaskan kepada pengguna alasan Anda meminta autentikasi. Bentuk asinkronnya mengembalikan nilai Boolean atau melemparkan galat.

import LocalAuthentication
func authenticate() async -> Bool {
    let context = LAContext()
    do {
        return try await context.evaluatePolicy(
            .deviceOwnerAuthentication,
            localizedReason:
                String(localized: "Unlock your account"))
    } catch {
        return false
    }
}

Mendeteksi Jenis Biometrik

Setelah canEvaluatePolicy, context.biometryType memberi tahu apakah perangkat menggunakan .faceID, .touchID, .opticID, atau .none. Gunakan informasi ini untuk menampilkan ikon dan teks yang tepat di antarmuka pengguna Anda.

import LocalAuthentication
func biometryLabel() -> String {
    let context = LAContext()
    _ = context.canEvaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics, error: nil)
    switch context.biometryType {
    case .faceID:  return "Face ID"
    case .touchID: return "Touch ID"
    case .opticID: return "Optic ID"
    default:       return "Passcode"
    }
}

Menangani Galat

Kegagalan muncul sebagai kode LAError: .userCancel, .userFallback (memilih kode sandi), .biometryLockout setelah terlalu banyak kegagalan, dan .biometryNotEnrolled. Buat percabangan berdasarkan kode-kode ini untuk memberikan panduan yang membantu, bukan sekadar kegagalan umum.

import LocalAuthentication
func describe(_ error: Error) -> String {
    guard let la = error as? LAError else { return "failed" }
    switch la.code {
    case .userCancel:        return "cancelled"
    case .biometryLockout:   return "locked out"
    case .biometryNotEnrolled: return "not set up"
    default:                 return "failed"
    }
}

String Penggunaan Pengenalan Wajah

Untuk menggunakan pengenalan wajah, Anda harus menambahkan NSFaceIDUsageDescription ke Info.plist dan menjelaskan alasannya. Jika tidak ditambahkan, aplikasi akan mengalami kerusakan saat pertama kali Anda mengevaluasi kebijakan pengenalan wajah. Pengenalan sidik jari tidak memerlukan kunci semacam itu.

// Info.plist:
// NSFaceIDUsageDescription =
//   "We use Face ID to unlock your saved passwords."
let required = "NSFaceIDUsageDescription is mandatory"
_ = required

Menyesuaikan Dialog

Anda dapat menyesuaikan permintaan autentikasi: localizedCancelTitle mengganti nama tombol batal, sedangkan localizedFallbackTitle menetapkan atau menyembunyikan opsi fallback jika nilainya kosong. Menetapkan judul fallback kosong akan menyembunyikan opsi kode sandi.

import LocalAuthentication
func configured() -> LAContext {
    let context = LAContext()
    context.localizedCancelTitle =
        String(localized: "Not now")
    context.localizedFallbackTitle = "" // hide fallback
    return context
}

Menggunakan Kembali Autentikasi yang Berhasil

Secara bawaan, setiap evaluatePolicy menampilkan permintaan autentikasi lagi. Menetapkan touchIDAuthenticationAllowableReuseDuration memungkinkan pembukaan kunci yang baru-baru ini berhasil memenuhi pemeriksaan berikutnya tanpa permintaan baru — berguna untuk beberapa tindakan sensitif yang dikelompokkan dalam waktu singkat.

import LocalAuthentication
func reusableContext() -> LAContext {
    let context = LAContext()
    context.touchIDAuthenticationAllowableReuseDuration = 30
    return context
}

Biometrik vs Pembatasan Rantai Kunci

LAContext memverifikasi pengguna, tetapi tidak melindungi data dengan sendirinya. Untuk keamanan yang sebenarnya, padukan dengan SecAccessControl pada Rantai Kunci agar rahasia tidak dapat dibaca secara kriptografis hingga autentikasi berhasil — bukan sekadar disembunyikan di balik nilai Boolean yang telah diperiksa.

import LocalAuthentication
// A bare evaluatePolicy == true is bypassable if your
// logic is tampered with. Prefer SecAccessControl so
// the data is encrypted until auth succeeds.
let pairing = "combine LAContext with Keychain ACL"
_ = pairing

Alur Pembukaan Kunci Lengkap

Gabungkan pemeriksaan ketersediaan, pesan yang sesuai dengan jenis biometrik, evaluasi, dan penanganan galat menjadi satu rutin tangguh yang dapat dipanggil oleh antarmuka pengguna Anda.

import LocalAuthentication
func unlock() async -> Bool {
    let context = LAContext()
    var err: NSError?
    guard context.canEvaluatePolicy(
        .deviceOwnerAuthentication, error: &err) else {
        return false
    }
    return (try? await context.evaluatePolicy(
        .deviceOwnerAuthentication,
        localizedReason:
            String(localized: "Access your vault"))) ?? false
}

Pemeriksaan Singkat

Ingat kembali perbedaan antara dua kebijakan utama.

Rangkuman

Anda mempelajari autentikasi biometrik:

  • Gunakan LAContext dan panggil canEvaluatePolicy sebelum evaluatePolicy.
  • .deviceOwnerAuthenticationWithBiometrics hanya menggunakan biometrik; .deviceOwnerAuthentication menambahkan fallback kode sandi.
  • Baca biometryType untuk menggunakan teks yang tepat; tangani kode LAError seperti .biometryLockout.
  • Tambahkan NSFaceIDUsageDescription, lalu padukan dengan SecAccessControl pada Rantai Kunci untuk perlindungan yang sebenarnya.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Autentikasi Biometrik” gratis?

Ya — teks lengkap “Autentikasi Biometrik” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Swift Academy, upgrade ke CoddyKit PRO. Kursus Swift Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Autentikasi Biometrik”?

Autentikasi pengguna dengan Face ID dan Touch ID. Kamu berlatih Swift Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Swift Academy?

Tidak diperlukan pengalaman sebelumnya. Swift Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Autentikasi Biometrik” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Swift Academy ini?

Ya. Setiap pelajaran Swift Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Menyimpan Rahasia di Keychain
  2. Pengendalian Akses Keychain
  3. Autentikasi Biometrik
  4. Perlindungan Data dan Enkripsi
← Kembali ke Swift Academy