Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan · Pelajaran

Pengesahan dan Keizinan

Laksanakan aliran pengesahan pengguna yang selamat, termasuk OAuth 2.0 dan penyepaduan daftar masuk tunggal perusahaan (SSO)

Pelajaran 1 daripada 412 langkah

Pengesahan dan Keizinan ialah pelajaran Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan merangkumi sejumlah 4 pelajaran.

Apakah Auth & Auth?

Dalam aplikasi perusahaan, keselamatan amat penting! Kita perlu mengetahui siapa yang menggunakan aplikasi dan perkara yang boleh dilakukan oleh mereka.

Pelajaran ini merangkumi pengesahan (mengesahkan identiti) dan keizinan (memberikan akses).

Mengesahkan Identiti

Pengesahan ialah proses mengesahkan identiti pengguna. Anggaplah ia sebagai membuktikan bahawa Anda ialah orang yang dikatakan oleh Anda.

  • Kaedah lazim: Nama pengguna/kata laluan, biometrik (Face ID/Touch ID), token keselamatan.
  • Pengesahan yang berjaya bermakna sistem mempercayai identiti pengguna.

Memberikan Hak Akses

Selepas disahkan, keizinan menentukan tindakan yang dibenarkan untuk dilakukan oleh pengguna atau data yang boleh diakses oleh mereka.

  • Contohnya, pengguna "admin" mungkin boleh melihat semua laporan, manakala pengguna "biasa" hanya boleh melihat laporan mereka sendiri.
  • Keizinan berkaitan dengan kebenaran, bukan identiti.

Peranan Token

Selepas pengesahan, pelayan sering mengeluarkan token (seperti kunci digital) kepada aplikasi. Token ini kemudiannya dihantar bersama permintaan seterusnya.

Token membawa maklumat identiti dan keizinan dengan selamat, tanpa memerlukan pengesahan semula untuk setiap tindakan.

Memperkenalkan OAuth 2.0

OAuth 2.0 ialah protokol piawaian industri untuk keizinan terwakil. Ia membolehkan pengguna memberikan laman web atau aplikasi akses kepada maklumat mereka di laman lain tanpa mendedahkan kata laluan.

  • Ia NOT protokol pengesahan itu sendiri, tetapi sering digunakan bersama OpenID Connect (OIDC) untuk pengesahan.
  • Lazim digunakan untuk ciri "Log masuk dengan Google/Facebook".

Peserta OAuth

Memahami OAuth 2.0 melibatkan empat peranan utama:

  • Pemilik Sumber: Pengguna yang memiliki data tersebut (iaitu Anda!).
  • Klien: Aplikasi yang meminta akses (aplikasi mudah alih Anda).
  • Pelayan Keizinan: Mengesahkan identiti pemilik sumber dan mengeluarkan token akses.
  • Pelayan Sumber: Menyimpan data/sumber yang dilindungi dan menerima token akses.

Aliran Kod Keizinan

Untuk aplikasi mudah alih, Aliran Kod Keizinan dengan PKCE (Kunci Bukti untuk Pertukaran Kod) ialah jenis pemberian OAuth 2.0 yang paling selamat.

  • Aplikasi mengubah hala pengguna ke Pelayan Keizinan.
  • Pengguna log masuk dan memberikan kebenaran.
  • Pelayan Keizinan menghantar kod keizinan kembali kepada aplikasi.
  • Aplikasi menukar kod tersebut dengan token akses (dan sering kali token penyegaran).

Pembantu OAuth untuk iOS

iOS menyediakan rangka kerja untuk memudahkan penyepaduan OAuth 2.0, khususnya bagi pengesahan web luaran:

  • SFSafariViewController: Untuk memaparkan kandungan web dalam aplikasi Anda sambil berkongsi kuki dengan Safari.
  • ASWebAuthenticationSession: Cara yang lebih moden dan selamat untuk mengesahkan pengguna melalui perkhidmatan web, dengan mengendalikan ubah hala dan berkongsi keadaan pengesahan secara automatik.

Ini menghalang aplikasi Anda daripada mengendalikan bukti kelayakan pengguna yang sensitif secara langsung.

Akses Perusahaan yang Dipermudah

Log Masuk Tunggal (SSO) membolehkan pengguna mengesahkan diri sekali dan mendapat akses kepada beberapa sistem perisian bebas tanpa perlu mengesahkan diri semula.

  • Amat penting dalam persekitaran perusahaan demi produktiviti dan keselamatan.
  • Contoh: Log masuk ke semua aplikasi syarikat menggunakan bukti kelayakan korporat Anda (contohnya, Active Directory, Okta, Azure AD).

Menyepadukan SSO

Menyepadukan SSO dengan aplikasi Objective-C selalunya melibatkan penggunaan penyedia identiti perusahaan (IdPs) yang menyokong piawaian seperti SAML atau OpenID Connect (OIDC).

  • Banyak IdPs menyediakan SDK untuk iOS bagi memudahkan penyepaduan.
  • Aplikasi biasanya mengubah hala pengguna ke halaman log masuk perusahaan (selalunya dalam paparan web selamat), kemudian menerima token selepas pengesahan berjaya.

Semakan Konsep Pengesahan

Mari semak pemahaman Anda tentang pengesahan dan keizinan.

Imbas Kembali Auth & Auth

Anda telah mempelajari perbezaan penting antara pengesahan (siapa diri Anda) dan keizinan (perkara yang boleh Anda lakukan).

Kita membincangkan OAuth 2.0 untuk keizinan terwakil dan komponen utamanya, termasuk Aliran Kod Keizinan yang selamat untuk peranti mudah alih.

Akhir sekali, kita meneroka Log Masuk Tunggal (SSO) untuk memudahkan akses perusahaan dalam aplikasi Objective-C.

Percuma untuk bermula

Pelajari Objective-C dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
12
Pelajaran
48

Soalan Lazim

Adakah pelajaran “Pengesahan dan Keizinan” percuma?

Ya — teks penuh “Pengesahan dan Keizinan” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan, tingkat taraf kepada CoddyKit PRO. Kursus Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Pengesahan dan Keizinan”?

Laksanakan aliran pengesahan pengguna yang selamat, termasuk OAuth 2.0 dan penyepaduan daftar masuk tunggal perusahaan (SSO) Anda berlatih Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Pengesahan dan Keizinan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan ini?

Ya. Setiap pelajaran Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Pengesahan dan Keizinan
  2. Kaedah Penyegerakan Data Perusahaan
  3. Penyepaduan dengan Perkhidmatan Bahagian Belakang
  4. Baris Gilir Mesej dan Integrasi Tak Segerak
← Kembali ke Pembangunan Objective-C untuk Aplikasi iOS Lama dan Perusahaan