WWDC2016-Session724(APNS新特性)

简要回顾

APNS是苹果的推送服务器,此篇主要讲一下2016年APNS的新特性

苹果的工程师上来就回顾了一下去年在APNS上所推出的改进,例如:

  • 支持HTTP/2的API(采用二进制编码)
  • 服务器通信可以做到及时响应
  • 可以推送的文件内容扩展到了4KB
  • 以及简化的证书管理

通过下图可以简要的看一下基于HTTP/2提供的API

  1. 客户端通过设备APNS通信,
  2. APNS返回给客户端DeviceToken
  3. 客户端将DeviceToken上传给我们自己的服务器
  4. 接下来我们的服务器APNS进行通信
  5. 每一次服务器将推送信息传递给APNS,都会附带一个DeviceTokenRequest,同时APNS也会返回一个Response

同时还简化了推送证书的管理,不论是开发环境还是发布环境应用推送VOIP推送以及并发推送,都用一个证书进行管理,大大的简化了流程

Token Authentication

上文讲到,推送通知的时候会附带一个Token,接下来会讲这个Token认证的问题

新出的Token Authentication

  1. 简化了我们的推送服务器与APNS通信的过程
  2. 提高了安全性
  3. 创建Token很简单
  4. 不再有过多的过期证书
  5. APNS不会在服务失效时关闭连接
  6. 每一次发送通知,都会附件一个客户端证书中的应用标识。

证书验证 和 Token验证

结合上面的两张图,我们仔细的梳理一下证书验证Token验证通信过程

TLS(是“Transport Layer Security”的缩写),中文叫做“传输层安全协议”。

我们先来看看证书验证

  1. 通过开发者账号,生成一个证书
  2. ProviderAPNS通信时,APNS会返回一个证书Provider服务器。
  3. Provider需要对这个证书签名并且信任,然后再将客户端证书返回给APNS。
  4. 此时APNS和Privider就构建了一个可信赖的通信通道。

再来看看Token验证

  1. 由我们的开发者账号生成一个Service Key,要包含你的Team ID,并且要为他签名
  2. Service Key通过加密算法,生成一个加密后的Token

随后每一次ProviderAPNS推送信息的时候,所发送的Request都必须有这个Token推送的内容.


ProviderAPNS通信的过程中:

  • 如果Token验证正确,那么接下来处理需要推送的部分,随后再返回状态码等相关信息。
  • 如果Token验证失败,直接返回错误码信息。

构建 Token

首先,到开着发中心创建一个 Service Key

其次,利用Json Web Token构建Token

上面一共是三个部分,每一个部分都是通过 base-64 编码过的 URL形式

//  “alg”是加密方式,采用的是 ES256 加密
//  "kid"是 Key 的标识符,是用来给 Token 签名的
//  "iss"是Team ID 等团队信息
//  "iat"是初始化的时间戳
//  "signature"是针对上面的内容进行加密以后,再利用 Base64 加密

下图是使用HTTP/2构建的一个使用Token认证的请求


下图是一个错误的Response

注意点

  1. 签名的Token需要不定期的生成,原则上是一小时,但考虑到性能因素,如果T欧肯有效就可以继续使用
  2. Sign Key是不会失效的
  3. 如果Sign Key有错误,可以通过开发者中心进行撤销并重新创建
  4. 目前证书认证Token认证两种方式同时有效
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,204评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,091评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,548评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,657评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,689评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,554评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,302评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,216评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,661评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,851评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,977评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,697评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,306评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,898评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,019评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,138评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,927评论 2 355

推荐阅读更多精彩内容