首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >iPhone -网络访问认证

iPhone -网络访问认证
EN

Stack Overflow用户
提问于 2010-03-14 05:39:07
回答 1查看 776关注 0票数 0

我正在为我们的主管开发一个安全的应用程序..。这是我的装置。这是某种程度上的Macgyver方法,但请容忍我:)

  1. 只有10个用户,我在我的后端数据库表中记录了每个uniqueIdentifier。(这只是我们的用户内部的,所以我不认为我违反了API文档中提到的公共用户注册规则)
  2. 通过特别发行版,我在所有10个设备上安装了我的应用程序。
  3. 我的应用程序只是由一个UIWebView组成。
  4. 当应用程序启动时,它会向我们的https站点发布一篇文章,发送uniqueIdentifier。(多亏了这个答案)
  5. 接收帖子的服务器页检查uniqueIdentifier,如果找到,则设置会话cookie,该会话cookie自动将它们记录到站点中。
  6. 这样,用户就不必每次输入他们的凭据。

你觉得这个有安全漏洞吗?

谢谢

EN

回答 1

Stack Overflow用户

发布于 2010-03-14 07:33:35

由于您要在应用程序中存储所有唯一的in,其中每个in都是解锁访问的凭据,所以我所需要做的就是窃取员工的一部手机,或者以其他方式获取应用程序的副本,以查找这些密钥。

如果您需要在电话中存储凭据,请使用iPhone的关键链

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2441317

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档