首页
/ STPrivilegedTask 技术文档

STPrivilegedTask 技术文档

2024-12-24 11:11:21作者:殷蕙予

本文档将详细介绍如何安装和使用 STPrivilegedTask 项目,该项目是一个围绕 macOS 安全 API 中的 AuthorizationExecuteWithPrivileges() 函数实现的 Objective-C 封装类,用于以 root 权限运行 shell 命令。

1. 安装指南

通过 CocoaPods 安装

将以下内容添加到您的 Podfile 文件中:

pod 'STPrivilegedTask', '~> 1.0.8'

然后运行以下命令进行安装:

pod install

手动安装

  1. 下载项目中的 STPrivilegedTask.hSTPrivilegedTask.m 文件。
  2. 将这些文件直接包含到您的项目中。

2. 项目使用说明

引入头文件

在您的代码中引入 STPrivilegedTask.h

#import "STPrivilegedTask.h"

创建并启动任务

创建一个 STPrivilegedTask 对象,设置要执行的路径和参数,然后启动任务:

STPrivilegedTask *privilegedTask = [STPrivilegedTask new];
[privilegedTask setLaunchPath:@"/usr/bin/touch"];
[privilegedTask setArguments:@[@"/etc/my_test_file"]];

// 可选设置工作目录
// [privilegedTask setCurrentDirectoryPath:@"目录路径"];

// 启动任务,用户将被提示输入密码(阻塞)
OSStatus err = [privilegedTask launch];
if (err == errAuthorizationSuccess) {
    NSLog(@"任务成功启动");
} else if (err == errAuthorizationCanceled) {
    NSLog(@"用户取消");
} else {
    NSLog(@"发生错误,错误代码:%d", err);
}

获取任务输出

// ... 启动任务

[privilegedTask waitUntilExit]; // 阻塞直到任务结束

// 读取输出文件句柄中的数据
NSData *outputData = [[privilegedTask outputFileHandle] readDataToEndOfFile];
NSString *outputString = [[NSString alloc] initWithData:outputData encoding:NSUTF8StringEncoding];

任务在后台运行时获取输出

// ... 启动 privilegedTask

NSFileHandle *readHandle = [privilegedTask outputFileHandle];
[[NSNotificationCenter defaultCenter] addObserver:self
                                         selector:@selector(getOutputData:)
                                             name:NSFileHandleReadCompletionNotification
                                           object:readHandle];
[readHandle readInBackgroundAndNotify];

// ...

- (void)getOutputData:(NSNotification *)aNotification {
    // 从通知中获取数据
   NSData *data = [[aNotification userInfo] objectForKey:NSFileHandleNotificationDataItem];
    
    // 确保实际有数据
    if ([data length]) {
        // 处理数据
        NSString *outputString = [[NSString alloc] initWithData:data encoding:NSUTF8StringEncoding];
        NSLog(@"%@", outputString);
        
        // 在后台读取更多数据
        [[aNotification object] readInBackgroundAndNotify];
    } else {
        // 执行其他操作
    }
}

任务终止

您可以观察 STPrivilegedTaskDidTerminateNotification

[[NSNotificationCenter defaultCenter] addObserver:self
                                         selector:@selector(privilegedTaskFinished:)
                                             name:STPrivilegedTaskDidTerminateNotification
                                           object:nil];

- (void)privilegedTaskFinished:(NSNotification *)aNotification {
    // 执行操作
}

或者,设置一个终止处理程序块:

privilegedTask.terminationHandler = ^(STPrivilegedTask *privilegedTask) {
    NSLog(@"终止任务:%@", [privilegedTask description]);
};

使用外部 AuthorizationRef 启动任务

// ... 创建您的 AuthorizationRef

[STPrivilegedTask launchedPrivilegedTaskWithLaunchPath:@"/bin/sh"
                                             arguments:@"/path/to/script"
                                      currentDirectory:@"/"
                                         authorization:authRef]

检查 AuthorizationExecuteWithPrivileges() 是否可用

AuthorizationExecuteWithPrivileges() 自 macOS 10.7 起已被弃用,但在 macOS 13 "Ventura" 中仍然可用。如果您想确保未来兼容性,可以检查 STPrivilegedTask 是否在当前版本的 macOS 中工作:

// ... 创建 privilegedTask 对象

OSStatus err = [privilegedTask launch];
if (err == errAuthorizationFnNoLongerExists) {
    NSLog(@"AuthorizationExecuteWithPrivileges 不可用");
    // 执行一些操作以处理这种情况
}

如果您需要在启动任务之前检查 STPrivilegedTask 是否工作:

BOOL works = [STPrivilegedTask authorizationFunctionAvailable];

3. 项目 API 使用文档

请参考项目中的 STPrivilegedTask.h 头文件以获取详细的 API 文档。

4. 项目安装方式

项目的安装方式已在“安装指南”部分进行了说明。您可以选择通过 CocoaPods 进行安装或手动安装。

热门项目推荐
相关项目推荐

项目优选

收起
Python-100-DaysPython-100-Days
Python - 100天从新手到大师
Python
375
72
HarmonyOS-ExamplesHarmonyOS-Examples
本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
276
72
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
201
47
xzs-mysqlxzs-mysql
学之思开源考试系统是一款 java + vue 的前后端分离的考试系统。主要优点是开发、部署简单快捷、界面设计友好、代码结构清晰。支持web端和微信小程序,能覆盖到pc机和手机等设备。 支持多种部署方式:集成部署、前后端分离部署、docker部署
HTML
5
1
LangChatLangChat
LangChat: Java LLMs/AI Project, Supports Multi AI Providers( Gitee AI/ 智谱清言 / 阿里通义 / 百度千帆 / DeepSeek / 抖音豆包 / 零一万物 / 讯飞星火 / OpenAI / Gemini / Ollama / Azure / Claude 等大模型), Java生态下AI大模型产品解决方案,快速构建企业级AI知识库、AI机器人应用
Java
11
3
gin-vue-admingin-vue-admin
🚀Vite+Vue3+Gin的开发基础平台,支持TS和JS混用。它集成了JWT鉴权、权限管理、动态路由、显隐可控组件、分页封装、多点登录拦截、资源权限、上传下载、代码生成器【可AI辅助】、表单生成器和可配置的导入导出等开发必备功能。
Go
16
3
source-vuesource-vue
🔥 一直想做一款追求极致用户体验的快速开发平台,看了很多优秀的开源项目但是发现没有合适的。于是利用空闲休息时间对若依框架进行扩展写了一套快速开发系统。如此有了开源字节快速开发平台。该平台基于 Spring Boot + MyBatis + Vue & Element ,包含微信小程序 & Uniapp, Web 报表、可视化大屏、三方登录、支付、短信、邮件、OSS...
Java
24
2
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
898
0
madongmadong
基于Webman的权限管理系统
PHP
4
0
cool-admin-javacool-admin-java
🔥 cool-admin(java版)一个很酷的后台权限管理框架,Ai编码、流程编排、模块化、插件化、CRUD极速开发,永久开源免费,基于springboot3、typescript、vue3、vite、element-ui等构建
Java
18
2