前言
关键资产存储(Asset Store)是HarmonyOS提供的安全存储方案,用于存储密码、Token等敏感数据。数据经过加密存储,只有应用自身可以访问。@pura/harmony-utils的AssetUtil封装了关键资产的增删改查方法。本文将从API说明、代码实战、进阶用法、常见问题等多个维度进行全面讲解,帮助开发者快速掌握并应用到实际项目中。
一、AssetUtil核心API
AssetUtil提供了以下关键资产存储方法:
| 方法 | 说明 | 返回类型 | 使用场景 |
|---|---|---|---|
add(alias, value) | 添加资产 | void | 首次存储密码 |
query(alias) | 查询资产 | string | 读取密码 |
update(alias, value) | 更新资产 | void | 修改密码 |
remove(alias) | 删除资产 | void | 清除凭证 |
1.1 核心特性
- 简洁易用:封装复杂API为一行调用,降低使用门槛
- 类型安全:完整的TypeScript类型定义,编译期即可发现错误
- 异常处理:内置异常捕获机制,避免运行时崩溃
- 安全加密:数据加密存储,应用独占访问
1.2 安全存储方案对照
| 方案 | 安全级别 | 适用数据 | 加密 |
|---|---|---|---|
| AssetUtil | 高 | 密码、Token | 是 |
| Preferences | 低 | 用户设置 | 否 |
| 数据库 | 中 | 结构化数据 | 可选 |
二、完整使用步骤
2.1 安装依赖
ohpminstall@pura/harmony-utils2.2 存储敏感数据
import{AssetUtil}from'@pura/harmony-utils';Button('存储密码').width('100%').onClick(async()=>{try{awaitAssetUtil.add('user_password','MySecret123');this.result='密码存储成功 🔒\n数据已加密保存';}catch(e){this.result='异常: '+e;}})2.3 查询敏感数据
Button('查询密码').width('100%').onClick(async()=>{try{letpassword=awaitAssetUtil.query('user_password');this.result=`查询成功 🔓\n密码:${password}`;}catch(e){this.result='异常: '+e;}})2.4 更新和删除
Button('更新密码').width('100%').onClick(async()=>{try{awaitAssetUtil.update('user_password','NewSecret456');this.result='密码更新成功 ✅';}catch(e){this.result='异常: '+e;}})三、完整页面示例
import{AssetUtil}from'@pura/harmony-utils';@Entry@Componentstruct AssetDemo{@Stateresult:string='';build(){Column({space:12}){Button('存储Token').width('100%').onClick(async()=>{try{awaitAssetUtil.add('auth_token','eyJhbGciOiJIUzI1NiJ9...');this.result='Token存储成功';}catch(e){this.result='异常: '+e;}});Button('查询Token').width('100%').onClick(async()=>{try{lettoken=awaitAssetUtil.query('auth_token');this.result=`Token:${token?.substring(0,20)}...`;}catch(e){this.result='异常: '+e;}});Text(this.result).fontSize(14).fontColor('#333333')}.padding(16)}}四、进阶用法
4.1 凭证管理器
import{AssetUtil}from'@pura/harmony-utils';classCredentialManager{staticasyncsaveToken(token:string):Promise<void>{try{awaitAssetUtil.update('auth_token',token);}catch{awaitAssetUtil.add('auth_token',token);}}staticasyncgetToken():Promise<string|null>{try{returnawaitAssetUtil.query('auth_token');}catch{returnnull;}}staticasyncclearCredentials():Promise<void>{awaitAssetUtil.remove('auth_token');}}4.2 自动登录
asyncfunctiontryAutoLogin():Promise<boolean>{lettoken=awaitCredentialManager.getToken();if(token){returnawaitvalidateToken(token);}returnfalse;}五、注意事项
- 安全级别:AssetUtil提供硬件级安全存储
- 应用独占:只有本应用可以访问存储的资产
- 异步操作:所有操作为异步,需使用await
- 初始化依赖:使用前需确保
AppUtil.init()已调用 - 别名唯一:同一别名只能存储一个资产
六、常见问题
Q1: add()提示已存在?
同一别名只能add一次,更新请使用update方法。
Q2: 卸载重装后数据还在吗?
应用卸载后资产数据会被清除,重装后需重新存储。
Q3: 如何判断资产是否存在?
使用query方法,如果返回异常则说明不存在。
Q4: 资产存储有大小限制吗?
单个资产有大小限制,建议不要存储过大的数据。
总结
AssetUtil的关键资产存储方法为敏感数据提供了安全存储方案。本文详细介绍了核心API、使用步骤、完整示例、进阶用法以及常见问题的解决方案。开发者可以利用AssetUtil安全存储密码、Token等敏感信息。
本文基于
@pura/harmony-utils工具库,更多功能请参考官方文档与后续系列文章。