WWDC18 iOS 自動生成強密碼和自動填充驗證碼/密碼

概述

本文將介紹WWDC18 Automatic Strong Passwords and Security Code AutofillWWDC17 Introducing Password AutoFill for Apps中提到的幾個功能: 密碼自動填充/自動生成的強密碼/驗證碼自動填充等.

如果需要更好的實現此功能,網站需要支持HTTPS,開發Demo可以用GitHub Pages.

在iOS11中,Apple已經做了啟發式功能,可以讓開發者在無感知的情況下,支持密碼的快速填充,但是為了更好的用戶體驗和降低未來版本中可能出現的bug,建議對不同的功能做一些額外的步驟配置. 默認效果是這樣的,QuickType Bar上沒有關聯域的賬戶密碼可選

默認支持的效果

功能一: iOS11密碼自動填充功能,賬戶密碼在QuickBar中自動顯示;iOS12自動保存密碼到iCloud鑰匙串

Infer login scenario
Check eligibility based on associated domains Find user name and password fields
Detect sign-in action
Prompt to save or update password

效果圖

密碼自動填充

工作原理

  • iOS會自動推斷登錄場景
  • 檢查關聯的域是否有效合格,從iCloud 鑰匙串中篩選出符合的賬戶和密碼顯示在QuickType Bar
  • 根據設定輸入框的textContentType類別,找到用戶名和密碼輸入框,在用戶點擊QuickType Bar上的賬戶密碼是填充到對應位置
  • 檢測登錄操作,在登錄頁面要從視圖層次結構中移除的時候,提示是否保存/更新賬戶密碼

開發人員需要配置的步驟

Associated Domains
設置UITextField的textContentType為對應類型

1.在蘋果開發者后臺開啟APP的Associated Domains服務

蘋果開發者后臺APP配置

2.記錄Prefix和app的BundleID,生成apple-app-site-association文件,放到關聯域網站服務器的.well-known目錄下面或者根目錄下 . 注意:網站需要支持HTTPS,Demo中為了演示,可以把項目和個人的Github Pages關聯,文件放到自己的Github Pages.

{
    "webcredentials":{
        "apps":["XW5558TH45.com.beike.testapp"] 
    }
}
網站設置:文件放到關聯域的服務器

官方示例存放目錄:

官方示例文件存放

3.Xcode中項目配置,開啟Domains,點擊"+"添加一項, webcredentials:后面的"coderxllau.github.io"改為自己關聯的域,例如webcredentials:www.baidu.com

Xcode中項目配置

4.Xcode中除了開啟并關聯域,還需要更改輸入框textContentType為指定類別

iOS 11和iOS 12中分別新增了新的Type.

UIKIT_EXTERN UITextContentType const UITextContentTypeUsername                  NS_AVAILABLE_IOS(11_0);
UIKIT_EXTERN UITextContentType const UITextContentTypePassword                  NS_AVAILABLE_IOS(11_0);
UIKIT_EXTERN UITextContentType const UITextContentTypeNewPassword               NS_AVAILABLE_IOS(12_0);
UIKIT_EXTERN UITextContentType const UITextContentTypeOneTimeCode               NS_AVAILABLE_IOS(12_0);
self.userNameField.textContentType = UITextContentTypeUsername;
self.passwordField.textContentType = UITextContentTypePassword;

功能二: iOS12 自動生成建議的用戶和強密碼

效果圖

自動生成強密碼

工作原理/設置步驟

和功能一Password Autofill基本一樣,不同的地方是在iOS 12中新增UITextContentTypeNewPassword,用這個字段標記新密碼輸入框即可在用戶點擊的時候自動生成強密碼填充

self.nameField.textContentType = UITextContentTypeUsername;
if (@available(iOS 12.0, *)) {
    self.passwordField.textContentType = UITextContentTypeNewPassword;
    self.passwordField.passwordRules = [UITextInputPasswordRules passwordRulesWithDescriptor:@"required: lower; required: upper; allowe: digit; required: [-]; minlength: 5;"];

} else {
    self.passwordField.textContentType = UITextContentTypePassword;
}

image.png

密碼的格式

自動生成的密碼,我們可以通過一些方法指定生成的密碼格式和規則. 可以在官方提供的密碼格式工具Password Rules Validation Tool
上面調試自己的密碼格式,將生成的密碼格式描述復制下來,設置給UITextField的passwordRules屬性.

if (@available(iOS 12.0, *)) {
    self.passwordField.textContentType = UITextContentTypeNewPassword;
    self.passwordField.passwordRules = [UITextInputPasswordRules passwordRulesWithDescriptor:@"required: lower; required: upper; allowe: digit; required: [-]; minlength: 5;"];
}
密碼生成格式規則
IB中設置密碼生成格式

功能三: iOS12 自動填充驗證碼

效果圖 , 從短信中獲取到驗證碼后自動顯示到QuickType Bar上

驗證碼自動識別

工作原理

在輸入框成慰第一響應者的時候,使用數據檢測器啟發式來推斷傳入消息攜帶安全代碼,把檢測到驗證碼顯示到QuickType Bar上,省去用戶的操作成本

缺陷:在demo中可以看到,自如發來的驗證碼也可以被demo獲取,對于驗證碼來源沒有做到很好的隔離

開發步驟:

開發步驟和功能一基本一致,在完成功能一的基礎上面,設置輸入框的輸入類別為UITextContentTypeOneTimeCode即可.

注意點

  • 您應避免在視圖層次結構中構建定制鍵盤UI,或在控件中設置自定義輸入視圖。因為如果您這樣做,則會阻止iOS顯示必要的UI或注入相應的事件以代表您的用戶鍵入代碼。
  • 關聯的網站要支持HTTPS
  • 標記textContentType的輸入框獨立開,不要用一個輸入框標記兩個類別
  • 驗證碼來源沒有做到很好的隔離

參考資料

WWDC18 Automatic Strong Passwords and Security Code Autofill
WWDC17 Introducing Password AutoFill for Apps;

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,156評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,401評論 3 415
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,069評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,873評論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,635評論 6 408
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,128評論 1 323
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,203評論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,365評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,881評論 1 334
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,733評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,935評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,475評論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,172評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,582評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,821評論 1 282
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,595評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,908評論 2 372

推薦閱讀更多精彩內容

  • 1、通過CocoaPods安裝項目名稱項目信息 AFNetworking網絡請求組件 FMDB本地數據庫組件 SD...
    陽明先生_X自主閱讀 16,000評論 3 119
  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,781評論 18 139
  • 在WWDC17上,蘋果發布了iOS11,其中帶來了App密碼自動填充的這一新的API。這一功能的實現能夠讓用戶更方...
    Mr_程序員閱讀 15,337評論 4 30
  • 晚上加班至十一點半回家,洗完澡,刷完知乎,已經凌晨一點,想睡覺,頭腦卻異常的清醒,嘗試著強制入睡,思緒卻不停地涌動...
    黃雨田閱讀 612評論 0 0
  • 寫在前面的話 “技能就是一個人的裝備,每多一個裝備,人就更強大一些,所做所為就會在更高的一個層面之上。”--...
    eebd4933252b閱讀 421評論 0 0