
前言关键资产存储Asset Store是HarmonyOS提供的安全存储方案用于存储密码、Token等敏感数据。数据经过加密存储只有应用自身可以访问。pura/harmony-utils的AssetUtil封装了关键资产的增删改查方法。本文将从API说明、代码实战、进阶用法、常见问题等多个维度进行全面讲解帮助开发者快速掌握并应用到实际项目中。一、AssetUtil核心APIAssetUtil提供了以下关键资产存储方法方法说明返回类型使用场景add(alias, value)添加资产void首次存储密码query(alias)查询资产string读取密码update(alias, value)更新资产void修改密码remove(alias)删除资产void清除凭证1.1 核心特性简洁易用封装复杂API为一行调用降低使用门槛类型安全完整的TypeScript类型定义编译期即可发现错误异常处理内置异常捕获机制避免运行时崩溃安全加密数据加密存储应用独占访问1.2 安全存储方案对照方案安全级别适用数据加密AssetUtil高密码、Token是Preferences低用户设置否数据库中结构化数据可选二、完整使用步骤2.1 安装依赖ohpminstallpura/harmony-utils2.2 存储敏感数据import{AssetUtil}frompura/harmony-utils;Button(存储密码).width(100%).onClick(async(){try{awaitAssetUtil.add(user_password,MySecret123);this.result密码存储成功 \n数据已加密保存;}catch(e){this.result异常: e;}})2.3 查询敏感数据Button(查询密码).width(100%).onClick(async(){try{letpasswordawaitAssetUtil.query(user_password);this.result查询成功 \n密码:${password};}catch(e){this.result异常: e;}})2.4 更新和删除Button(更新密码).width(100%).onClick(async(){try{awaitAssetUtil.update(user_password,NewSecret456);this.result密码更新成功 ✅;}catch(e){this.result异常: e;}})三、完整页面示例import{AssetUtil}frompura/harmony-utils;EntryComponentstruct AssetDemo{Stateresult:string;build(){Column({space:12}){Button(存储Token).width(100%).onClick(async(){try{awaitAssetUtil.add(auth_token,eyJhbGciOiJIUzI1NiJ9...);this.resultToken存储成功;}catch(e){this.result异常: e;}});Button(查询Token).width(100%).onClick(async(){try{lettokenawaitAssetUtil.query(auth_token);this.resultToken:${token?.substring(0,20)}...;}catch(e){this.result异常: e;}});Text(this.result).fontSize(14).fontColor(#333333)}.padding(16)}}四、进阶用法4.1 凭证管理器import{AssetUtil}frompura/harmony-utils;classCredentialManager{staticasyncsaveToken(token:string):Promisevoid{try{awaitAssetUtil.update(auth_token,token);}catch{awaitAssetUtil.add(auth_token,token);}}staticasyncgetToken():Promisestring|null{try{returnawaitAssetUtil.query(auth_token);}catch{returnnull;}}staticasyncclearCredentials():Promisevoid{awaitAssetUtil.remove(auth_token);}}4.2 自动登录asyncfunctiontryAutoLogin():Promiseboolean{lettokenawaitCredentialManager.getToken();if(token){returnawaitvalidateToken(token);}returnfalse;}五、注意事项安全级别AssetUtil提供硬件级安全存储应用独占只有本应用可以访问存储的资产异步操作所有操作为异步需使用await初始化依赖使用前需确保AppUtil.init()已调用别名唯一同一别名只能存储一个资产六、常见问题Q1: add()提示已存在同一别名只能add一次更新请使用update方法。Q2: 卸载重装后数据还在吗应用卸载后资产数据会被清除重装后需重新存储。Q3: 如何判断资产是否存在使用query方法如果返回异常则说明不存在。Q4: 资产存储有大小限制吗单个资产有大小限制建议不要存储过大的数据。总结AssetUtil的关键资产存储方法为敏感数据提供了安全存储方案。本文详细介绍了核心API、使用步骤、完整示例、进阶用法以及常见问题的解决方案。开发者可以利用AssetUtil安全存储密码、Token等敏感信息。本文基于pura/harmony-utils工具库更多功能请参考官方文档与后续系列文章。