选型(CLAUDE.md ADR-006「SPM 优先 + Vendor xcframework 兜底」): - 微信 → SPM(Tencent 官方 https://github.com/Tencent/WechatOpenSDK-XCFramework); 项目方下载的 WechatOpenSDK-NoPay.xcframework 已撤出 Vendor,docs/res 内副本作离线备份 - 高德 → Vendor 手动(官方未提供 SPM;Vendor/AMap/{AMapFoundationKit,AMapLocationKit}.framework 随仓库分发,fat .framework 同时含 x86_64 + arm64,Do Not Embed) - 七牛 → SPM(https://github.com/qiniu/objc-sdk v8.9.x) 代码侧(全部 #if canImport 守卫,Xcode 加 SDK 前编译为 no-op): - Source/SDK/WeChat/WeChatSDK.swift:WXApi.registerApp + handleOpenURL(沿用 msext AppID wx586a9b321e56efb7,universalLink 空字符串走非 ULAPI 路径) - Source/SDK/WeChat/WeChatManager.swift:WXApiDelegate + state UUID 配对的 authorize + FIFO 串行 share async/await wrapper - Source/Login/WeChatAuth.swift:客户端直拼 sns/oauth2/access_token + sns/userinfo → 7 字段(Province 大写 P / city 经 danbian 去单引号),沿用 msext 同款路径 - Source/SDK/AMap/AMapWrapper.swift:iOS 14+ 隐私合规 3 步 + apiKey 注入 - Source/Location/LocationService.swift:actor + AMapLocationManager 异步包装 + 9 字段 - Source/Network/QiniuConfig.swift:4 项常量沿用 msext(AccessKey/SecretKey/Bucket/Domain) - Source/Network/QiniuTokenSigner.swift:纯 Swift CryptoKit HMAC-SHA1 + Base64URL 自签 token(与 msext QiniuManager.m:200-230 等价,不依赖 Qiniu SDK 工作) - Source/Network/QiniuUploader.swift:actor 包 QNUploadManager async/await Handler 升级: - AccreditLoginHandler:拉起授权 → 反向 callback sharelogin 7 字段 - WechatShare:真实链接分享(type=2/3 截图待 Phase 4.F) - StartLocationHandler:真实定位 → 9 字段(latitude/longitude string, province 小写 p) 生命周期: - AppDelegate.didFinishLaunchingWithOptions:WeChatSDK.register + AMapWrapper.bootstrap - SceneDelegate.openURLContexts:WeChatSDK.handleOpenURL 接入回调 - BackGameDataHandler:子游戏 backgameData pop 时 WXApi.delegate=nil + LocationService.stop() Info.plist:CFBundleURLTypes 加 wx586a9b321e56efb7;LSApplicationQueriesSchemes 追加 weixin/weixinULAPI/weixinURLParamsAPI;NSLocationWhenInUseUsageDescription + NSMicrophoneUsageDescription(gamehallname 中文文案)。 .gitignore:排除 docs/res/{AMap_iOS_Loc_ALL,objc-sdk-8.9.2}/(235MB 项目方下载副本, 已走 SPM/Vendor 接入不需要副本)。 文档:docs/SDK-Integration-Guide.md 重写 §A 用户手动 Xcode UI 三步(SPM × 2 + Add Files × 2);Vendor/{AMap,WechatSDK}/README.md 记录各自接入路径选型。 Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
69 lines
2.6 KiB
Swift
69 lines
2.6 KiB
Swift
//
|
||
// QiniuTokenSigner.swift
|
||
// ylgamehall
|
||
//
|
||
// 七牛上传 token 客户端自签(HMAC-SHA1 + Base64URL)。
|
||
// 与 msext QiniuManager.m:200-230 generateUploadToken 等价算法。
|
||
//
|
||
// putPolicy 结构:
|
||
// { "scope": "iosaudio[:key]", "deadline": now + expiresIn }
|
||
// 签名流程:
|
||
// putPolicy JSON → Base64URL → HMAC-SHA1(secretKey) → Base64URL
|
||
// → `${AccessKey}:${sign}:${encodedPolicy}`
|
||
//
|
||
// ⚠️ 用 CryptoKit(iOS 13+),不依赖 Qiniu SDK,纯 Swift 自签 token。
|
||
//
|
||
|
||
import Foundation
|
||
import CryptoKit
|
||
|
||
public enum QiniuTokenSigner {
|
||
|
||
/// 生成上传 token。
|
||
/// - Parameters:
|
||
/// - key: 上传文件 key(可空:scope = bucket,allow override;非空:scope = bucket:key)
|
||
/// - expiresIn: token 有效时长(默认 3600 秒)
|
||
public static func uploadToken(key: String? = nil, expiresIn: TimeInterval = 3600) -> String {
|
||
// 1. 拼 scope
|
||
let scope: String
|
||
if let key, !key.isEmpty {
|
||
scope = "\(QiniuConfig.bucketName):\(key)"
|
||
} else {
|
||
scope = QiniuConfig.bucketName
|
||
}
|
||
let deadline = Int(Date().timeIntervalSince1970 + expiresIn)
|
||
|
||
// 2. putPolicy JSON(注意 key 顺序与 msext 等价:scope / deadline,
|
||
// 实际七牛后端不要求顺序,但保持与 msext 一致便于排错)
|
||
let putPolicy: [String: Any] = [
|
||
"scope": scope,
|
||
"deadline": deadline
|
||
]
|
||
let policyData = (try? JSONSerialization.data(withJSONObject: putPolicy, options: [.sortedKeys])) ?? Data()
|
||
|
||
// 3. Base64URL(putPolicy)
|
||
let encodedPolicy = base64URLEncode(policyData)
|
||
|
||
// 4. HMAC-SHA1(secretKey, encodedPolicy) → Base64URL
|
||
let secretKeyData = Data(QiniuConfig.secretKey.utf8)
|
||
let key = SymmetricKey(data: secretKeyData)
|
||
let signature = HMAC<Insecure.SHA1>.authenticationCode(
|
||
for: Data(encodedPolicy.utf8),
|
||
using: key
|
||
)
|
||
let encodedSign = base64URLEncode(Data(signature))
|
||
|
||
// 5. token = AccessKey:encodedSign:encodedPolicy
|
||
return "\(QiniuConfig.accessKey):\(encodedSign):\(encodedPolicy)"
|
||
}
|
||
|
||
/// Base64URL: 标准 Base64 把 + → -、/ → _、去掉末尾 =
|
||
/// 与七牛 SDK `QNUrlSafeBase64.encodeData:` 等价
|
||
private static func base64URLEncode(_ data: Data) -> String {
|
||
data.base64EncodedString()
|
||
.replacingOccurrences(of: "+", with: "-")
|
||
.replacingOccurrences(of: "/", with: "_")
|
||
.replacingOccurrences(of: "=", with: "")
|
||
}
|
||
}
|