هر آنچه را که می توانیم از Touch ID در iOS 8 بدست آوریم

touchid (کپی)

Touch ID نام این است حسگر اثر انگشت برای شناسایی شخصی اپل. این همان چیزی است که در حال حاضر به شما امکان می دهد احراز هویت کنید تا قفل iPhone 5s خود را باز کنید و به iTunes و App Store اجازه دهید در حساب شما خریدهایی انجام دهند.

با iOS 8 ، اپل توسعه داده است رابط برنامه نویسی برنامه (API) در دسترس توسعه دهندگان ، بنابراین همه چیز ، از مدیر گذرواژه گرفته تا خدمات بانکی گرفته تا عکس خصوصی ، می تواند امن و راحت باشد. اما چگونه کار می کند؟

عمل

وقتی انگشت خود را روی Touch ID می گذارید ، حلقه فلزی اطراف ظرفیت را تشخیص داده و حسگر را تحریک می کند. عکس با وضوح بالا از اثر انگشت ساخته می شود ، به نمایشی ریاضی تبدیل می شود و از طریق اتصال سیمی به محفظه امن تراشه A7 ارسال می شود. اگر داده ها مطابقت نداشته باشد ، یک رمز "نه" آزاد می شود و شما باید دوباره امتحان کنید ، یا یک رمز عبور وارد کنید. در صورت مطابقت داده ها ، رمز "بله" آزاد می شود باز کردن قفل مجاز یا خرید

این سیستم در سال 2013 با iOS 7 و آیفون 5s به طور مستقیم آغاز به کار کرد. در آن زمان هیچ API برای توسعه دهندگان منتشر نشد ، استفاده از ویژگی های Touch ID محدود به استفاده اپل بود. حدس زده می شود که اپل برای انتشار این ویژگی وقت ایجاد یک محیط امن را نداشته است.

در سال 2014 و با iOS 8 امنیت در یک جاکلیدی ایجاد شده است و در چارچوبی جدید به نام LocalAuthentication. این keychain پایگاه داده امن اپل برای رمزهای عبور است که استفاده از آن در Mac شروع شد تا زمانی که به iOS و iCloud گسترش یابد. در iOS 8 ، این جاکلیدی است که از آن رمز "بله" یا "نه" را دریافت می کند و همچنین keychain است که اعتبار برنامه ها را ارائه می دهد یا از آنها جلوگیری می کند.

شناسه را برای توسعه دهندگان لمس کنید

با iOS 8 ، اپل در حال معرفی است لیست های کنترل نقطه دستیابی (ACL) برای دسترسی و احراز هویت. با استفاده از آنها ، توسعه دهندگان می توانند زمان در دسترس بودن مورد keychain و همچنین آنچه در هنگام دسترسی به آن اتفاق می افتد را تعیین کنند.

دسترسی برای همان است شناسه را همانطور که برای کد عبور است لمس کنید، به شرطی که قفل دستگاه باز شود. احراز هویت جدید است و برای تعیین اینکه چه شرایطی باید برای احراز هویت انجام شود ، به قوانینی احتیاج دارد keychain اطلاعاتی را فراهم می کند به برنامه

Touch ID بر کد دسترسی اولویت دارد ، در صورت وجود ، زیرا دسترسی سریعتر و آسان تری نسبت به آن با رشته ای از اعداد یا نویسه های حروف عددی دارد.

توسعه دهندگان و برنامه های آنها نیز همان سیستم امنیتی Touch ID را به ارث برید، که به این معنی است که:

  • اگر Touch ID بعد از آن احراز هویت نشود چهار تلاش ،
  • اگر دستگاه باشد شروع مجددیا
  • اگر از Touch ID روی صفحه استفاده نشده باشد 48 ساعت ،

سپس محفظه امن غیرفعال شده و کد دسترسی مورد نیاز خواهد بود برای فعال کردن مجدد آن

برای همسویی با API جدید ، اپل a رابط کاربری جدید برای انجام معاملات با استفاده از Touch ID در برنامه های فروشگاه App. اپل نام برنامه را در یک جعبه محاوره ای رابط ارائه می دهد ، بنابراین همیشه مشخص خواهد شد که چه کسی درخواست احراز هویت می کند ، توسعه دهندگان تشویق کردن برای اضافه کردن یک رشته متن اضافی توضیح دهید که چرا آنها درخواست احراز هویت می کنند.

از طرف دیگر ، توسعه دهندگان نیز تشویق می شوند خیلی مرتب چک نکنید، که برای آن اپل نیز ارائه می دهد «حالت عدم احراز هویت»بنابراین توسعه دهندگان می توانند حذف رابط و به سادگی اطلاع دهید که اگر آنها واقعاً می خواهند این موارد را بخرند ، احراز هویت لازم است.

ضمیمهها

علاوه بر برنامه های کاربردی ، Touch ID همچنین می تواند در پسوندها ادغام شود. بنابراین ، به عنوان مثال ، یک برنامه مدیریت رمز عبور می تواند قبل از نمایش رمزهای عبور در برنامه خود ، از Touch ID برای احراز هویت استفاده کند.

الف پسوندی که رمزهای عبور را مدیریت می کند ، مانند 1Password، می توان آن را از داخل Safari فراخوانی کرد و اجازه تأیید اعتبار Touch ID را داد ، بنابراین برنامه افزودنی می تواند فیلدهای رمز ورود را خودکار پر کنید.

ID API Security را لمس کنید

رابط لمسی است تحت مالکیت و کنترل iOS است، نه توسط برنامه App Store که آن را کنترل می کند. فقط پس از احراز هویت می توان کنترل را بازیابی کرد.

همچنین ، به دلایل امنیتی ، Apple و iCloud از موارد محافظت شده ACL پشتیبانی نمی کنند، و همگام سازی نکنید آنها را بین دستگاه ها قرار دهید. به عبارت دیگر ، داده ها هرگز در اینترنت یا سرورهای شخصی از جمله اپل نخواهند بود.

توسعه دهندگان همچنین نمی توانند از طریق برنامه های کاربردی به داده های اثر انگشت شما دسترسی پیدا کنند. همه چیز با خیال راحت پنهان می ماند در محوطه امن


محتوای مقاله به اصول ما پیوست اخلاق تحریریه. برای گزارش یک خطا کلیک کنید اینجا.

اولین کسی باشید که نظر

نظر خود را بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند با *

*

*

  1. مسئول داده ها: میگل آنخل گاتون
  2. هدف از داده ها: کنترل هرزنامه ، مدیریت نظرات.
  3. مشروعیت: رضایت شما
  4. ارتباط داده ها: داده ها به اشخاص ثالث منتقل نمی شوند مگر با تعهد قانونی.
  5. ذخیره سازی داده ها: پایگاه داده به میزبانی شبکه های Occentus (EU)
  6. حقوق: در هر زمان می توانید اطلاعات خود را محدود ، بازیابی و حذف کنید.