推荐使用 iOS Guard SDK 接入。它包含本 SDK 全部内容,并且提供了大量本 SDK 不具备的功能。本 SDK 只作为向下兼容进行维护
下载地址
条目 | 说明 |
---|---|
支持版本 | - Swift 5.0 + - Xcode 11 + - iOS 10+ |
Platform | - iOS - osx - tvos - watchos |
仓库地址 | https://github.com/jiananMars/SwiftyAuthing.git |
dependencies: [
.package(url: "https://github.com/jiananMars/SwiftyAuthing.git", .upToNextMajor(from: "4.0.0"))
]
注:需要添加依赖库: Apollo 和 Alamofire
在 AppDelegate 的 - application: didFinishLaunchingWithOptions: 中添加初始化代码:
func application(_ application: UIApplication, didFinishLaunchingWithOptions launchOptions: [UIApplication.LaunchOptionsKey: Any]?) -> Bool {
// AuthenticationClient.initSDK(userPoolId: <#用户池 ID#>)
// AuthenticationClient.initSDK(userPoolId: <#用户池 ID#>, appId: <#App ID#>, domain: <#domain#>)
AuthenticationClient.initSDK(userPoolId: <#用户池 ID#>, appId: <#App ID#>)
return true
}
私有化部署需要修改 config 目录下 Config.Swift 文件中的 domainDefault 和 domain 两个参数值。
public static let domainDefault = "https://xxx.com"
public static var domain = "https://xxx.com"
用户认证模块:
使用邮箱注册,邮箱不区分大小写且用户池内唯一。此接口不要求用户对邮箱进行验证,用户注册之后 emailVerified 字段会为 false 。如果你希望邮箱未验证的用户不能进行登录,可以在用户池的设置 - 安全信息 中开启禁止未验证邮箱的用户登录选项。
email
password
RegisterProfile
forceLogin
generateToken
clientIp
context
context
可以在 pipeline 的 context 中获取到。AuthenticationClient.shared.registerByEmail(email: <#邮箱#>, password: <#密码#>, completion: {result in })
使用用户名注册,用户名区分大小写且用户池内唯一。
username
password
RegisterProfile
forceLogin
generateToken
clientIp
context
context
可以在 pipeline 的 context 中获取到。AuthenticationClient.shared.registerByUsername(username: <#用户名#>, password: <#密码#>, completion:{result in })
使用手机号注册,初始密码为可选参数。发送短信的接口参阅 sendSmsCode
code
phone
RegisterProfile
forceLogin
generateToken
clientIp
context
context
可以在 pipeline 的 context 中获取到。AuthenticationClient.shared.registerByPhoneCode(phone: <#手机号#>, code: <#验证码#>, password: <#初始密码#>, completion:{ result in })
使用邮箱登录,该接口默认不会限制未验证的邮箱进行登录,如果你希望邮箱未验证的用户不能进行登录,可以在用户池的设置 - 安全信息 中开启禁止未验证邮箱的用户登录选项。
如果你的用户池开启了登录失败检测,当同一 IP 下登录多次失败的时候会要求用户输入图形验证码(ErrorCode : 2000)。
email
password
autoRegister
captchaCode
clientIp
context
context
可以在 pipeline 的 context 中获取到。AuthenticationClient.shared.loginByEmail(email: <#邮箱#>, password: <#密码#>, completion:{ result in })
使用用户名登录。如果你的用户池开启了登录失败检测,当同一 IP 下登录多次失败的时候会要求用户输入图形验证码(ErrorCode : 2000)。
username
password
autoRegister
captchaCode
clientIp
context
context
可以在 pipeline 的 context 中获取到。AuthenticationClient.shared.loginByUsername(username: <#用户名#>, password: <#密码#>, completion:{ result in })
使用手机号验证码登录。你需要先使用 sendSmsCode 方法发送短信验证码。
phone
code
clientIp
context
context
可以在 pipeline 的 context 中获取到。AuthenticationClient.shared.loginByPhoneCode(phone: <#手机号#>, code: <#验证码#>, completion:{ result in })
如果用户绑定了手机号且设置了密码,可以使用手机号 + 密码的方式登录。如果你的用户池开启了登录失败检测,当同一 IP 下登录多次失败的时候会要求用户输入图形验证码(ErrorCode : 2000)。
phone
password
captchaCode
clientIp
context
context
可以在 pipeline 的 context 中获取到。AuthenticationClient.shared.loginByPhonePassword(phone: <#手机号#>, password: <#密码#>,, completion:{ result in })
如果用户开启了子账号登录,可以使用子账号登录。如果你的用户池开启了登录失败检测,当同一 IP 下登录多次失败的时候会要求用户输入图形验证码(ErrorCode : 2000)。
username
password
captchaCode
clientIp
AuthenticationClient.shared.loginBySubAccount(username: <#用户名#>, password: <#密码#>, completion: { (result) in }
使用 LDAP 身份源的账号密码登录。如果此账号第一次登录,将会将其用户信息导入到用户池的用户目录中;之后再次登录,将会根据获取到的最新的账号资料更新此账号的用户信息。 点此查看连接 LDAP 身份源文档。
username
password
AuthenticationClient.shared.loginByLdap(username: <#用户名#>, password: <#密码#>) { (result) in }
使用 AD 域的账号登录。如果此账号第一次登录,将会将其用户信息导入到用户池的用户目录中;之后再次登录,将会根据获取到的最新的账号资料更新此账号的用户信息。 点此查看连接 Active Directory 身份源文档。
username
password
AuthenticationClient.shared.loginByAD(username: <#用户名#>, password: <#密码#>) { (result) in }
获取当前登录用户的用户信息,需要 AuthenticationClient 当前处于已登录状态。你可以通过两种方式设置 AuthenticationClient 的登录状态:
AuthenticationClient.shared.getCurrentUser(completion: { result in })
用于用户退出登录。
- 清空该用户在当前应用下的 session 会话信息。
- 将用户当前的
id_token
标记为已失效,使用此id_token
将调用 Authing 接口无法获取到相关数据。
AuthenticationClient.shared.logout(completion:{ result in })
获取当前用户的自定义数据列表,需要 AuthenticationClient 当前处于已登录状态。
AuthenticationClient.shared.listUdv(completion:{ result in })
添加用户自定义数据,需要 AuthenticationClient 当前处于已登录状态。
key
value
AuthenticationClient.shared.setUdv(key: <#Key#>, value: <#Value#>, completion: { (result) in })
AuthenticationClient.shared.listOrg(completion: { result in })
送短信验证码, 目前仅支持国内手机号;该接口有接口频率限制,请勿频繁请求。
phone
AuthenticationClient.shared.sendSmsCode(phone: <#手机号#>, completion: { result in })
主动发送邮件给用户,目前支持的 4 类邮件包含:重置密码邮件、验证邮箱邮件、修改邮箱验证码邮件、MFA 验证邮件。同时你可以自定义邮件模版和配置第三方邮件服务商。
email
scene
AuthenticationClient.shared.sendEmail(email: <#邮箱#>, scene: <#scene#>, completion: { result in })
获取用户的所有自定义数据。你需要先在用户池定义用户自定义数据元信息。
AuthenticationClient.shared.listUdv(completion:{ result in })
key
AuthenticationClient.shared.removeUdv(key: <#key#>, completion:{ result in })
AuthenticationClient.shared.checkLoginStatus(token: <#token#>, completion:{ result in })
通过短信验证码重置密码,你可以通过 sendSmsCode 方法发送短信验证码。
phone
code
newPassword
AuthenticationClient.shared.resetPasswordByPhoneCode(phone: <#手机号#>, code: <#验证码#>, newPassword: <#新的密码#>, completion: { (result) in })
通过邮件验证码重置密码,你需要先调用 sendEmail 接口发送重置密码邮件(场景值为
RESET_PASSWORD
)。
email
code
newPassword
AuthenticationClient.shared.resetPasswordByEmailCode(email: <#邮箱#>, code: <#验证码#>, newPassword: <#新的密码#>, completion:{ (result) in })
修改用户资料,此接口不能用于修改手机号、邮箱、密码,如果需要请调用 updatePhone、updateEmail、updatePassword 接口。
username
nickname
photo
company
browser
device
lastIP
name
givenName
familyName
formatted
middleName
profile
preferredUsername
website
gender
birthdate
zoneinfo
locale
address
streetAddress
locality
region
postalCode
city
province
country
AuthenticationClient.shared.updateProfile(email: <#邮箱#>, completion: { (result) in })
newPassword
AuthenticationClient.shared.updatePassword(newPassword: <#新密码#>, completion:{ (result) in })
用户初次绑定手机号,如果需要修改手机号请使用 updatePhone 方法。如果该手机号已被绑定,将会绑定失败。发送验证码请使用 sendSmsCode 方法。
phone
phoneCode
AuthenticationClient.shared.bindPhone(phone: <#手机号#>, phoneCode: <#验证码#>, completion: { (result) in })
用户解绑手机号,如果用户没有绑定其他登录方式(邮箱、社会化登录账号),将无法解绑手机号,会提示错误。
AuthenticationClient.shared.unbindPhone(completion: { (result) in })
更新用户手机号,和修改邮箱一样,默认情况下,如果用户当前已经绑定了手机号,需要同时验证原有手机号(目前账号绑定的手机号)和当前邮箱(将要绑定的手机号)。 也就是说,用户 A 当前绑定的手机号为 15888888888,想修改为 15899999999,那么就需要同时验证这两个手机号。 开发者也可以选择不开启 “验证原有手机号“ ,可以在 {{$localeConfig.brandName}} 控制台的设置目录下的安全信息模块进行关闭。
用户首次绑定手机号请使用 bindPhone 接口。
phone
phoneCode
oldPhone
oldPhoneCode
AuthenticationClient.shared.updatePhone(phone: <#手机号#>, phoneCode: <#验证码#>, oldPhone: <#旧手机号#>, oldPhoneCode: <#旧验证码#>, completion: { result in })
用于用户初次绑定邮箱,需检验邮箱验证码。如果需要修改邮箱请使用 updateEmail 方法。如果该邮箱已被绑定,将会绑定失败。发送邮件验证码请使用 sendEmail 方法。
email
emailCode
AuthenticationClient.shared.bindEmail(email: <#邮箱#>, emailCode: <#验证码#>, completion: { (result) in })
用户解绑手机号,如果用户没有绑定其他登录方式(手机号、社会化登录账号),将无法解绑邮箱,会提示错误。
AuthenticationClient.shared.unbindEmail(completion: { (result) in })
如果用户已经绑定了邮箱,默认情况下,需要同时验证原有邮箱(目前账号绑定的邮箱)和当前邮箱(将要绑定的邮箱)。也就是说,用户 A 当前绑定的邮箱为 [email protected],想修改为 [email protected],那么就需要同时验证这两个邮箱。 开发者也可以选择不开启 “验证原有邮箱“ ,可以在 {{$localeConfig.brandName}} 控制台的设置目录下的安全信息模块进行关闭。
用户首次绑定邮箱请使用 bindEmail 接口。
email
emailCode
oldEmail
oldEmailCode
AuthenticationClient.shared.updateEmail(email: <#邮箱#>, emailCode: <#验证码#>, oldEmail: <#旧邮箱#>, oldEmailCode: <#旧邮箱验证码#>, completion: { result in })
刷新当前用户 Token,调用此接口要求先登录。
AuthenticationClient.shared.refreshToken(completion:{ result in })
primaryUserToken
id_token
;provider
AuthenticationClient.shared.socialUnLink(primaryUserToken: <#id_token#>, completion: { (result) in })
检查密码强度,点此查看详情。
判断密码是否符合密码强度要求。{{$localeConfig.brandName}} 中密码强度等级分为以下几种:
- 任意非空字符串;
- 至少 6 位字符;
- 至少 6 位字符,且须包含英文、数字与符号中的两种;
- 至少 6 位字符,且密码中须包含英文、数字与符号。
password
AuthenticationClient.shared.checkPasswordStrength(password: <#密码#>, completion: { (result) in })
password
String
类型。AuthenticationClient.shared.computedPasswordSecurityLevel(proclaimedPassword: <#密码#>, completion: { (result) in })
page
1
。limit
10
。AuthenticationClient.shared.listApplications(page: <#page#>, limit: <#limit#>, completion: { (result) in })
用户被授权的所有资源里面包括从角色、分组、组织机构继承的资源。
AuthenticationClient.shared.listAuthorizedResources(completion: { (result) in })
Authing 目前共支持微信扫码、微信网页授权、微信小程序、微信移动应用、GitHub、Google、微博、钉钉、QQ、支付宝移动端、企业微信内部应用扫码登录、企业微信第三方服务商扫码登录、企业微信第三方服务商网页授权登录等 10 余种社会化登录方式。
Authing Swift 版本目前只支持 Authing H5 Guard 托管,微信和支付宝登录。
Join us on forum: #authing-chat
link |
Stars: 5 |
Last commit: 1 year ago |
优化 • 删除旧版本微信接口。
Swiftpack is being maintained by Petr Pavlik | @ptrpavlik | @swiftpackco | API | Analytics