我计划将 Touch ID 集成到我的应用程序中,并将其用作用户名和密码身份验证的替代方法。这是我的过程:
第一次:通过用户名和密码登录 -> 启用 Touch ID -> 从服务器接收访问密钥。 第二次(启用 Touch ID):Touch ID 认证成功 -> 通过访问 ID 直接访问服务器。
因此,保护访问密钥在这里至关重要。除了 Apple 的数据保护 API(如果用户的设备未解锁,它不会提供保护),还有什么更好的保护方法吗?
另外,这是使用 Touch ID 的正确方法吗?
我计划将 Touch ID 集成到我的应用程序中,并将其用作用户名和密码身份验证的替代方法。这是我的过程:
第一次:通过用户名和密码登录 -> 启用 Touch ID -> 从服务器接收访问密钥。 第二次(启用 Touch ID):Touch ID 认证成功 -> 通过访问 ID 直接访问服务器。
因此,保护访问密钥在这里至关重要。除了 Apple 的数据保护 API(如果用户的设备未解锁,它不会提供保护),还有什么更好的保护方法吗?
另外,这是使用 Touch ID 的正确方法吗?