【问题标题】:Ways to hide/obscure/encrypt a server URL that is stored in app [duplicate]隐藏/隐藏/加密存储在应用程序中的服务器 URL 的方法 [重复]
【发布时间】:2013-01-27 05:13:56
【问题描述】:

可能重复:
Objective-C, how to obfuscate or encrypt NSString?

我的应用程序使用 SSL 与服务器通信,但我想隐藏、隐藏或加密应用程序内的 URL,因此具有调试器/十六进制编辑器的黑客不会(容易地)看到它。

我想要一些不费时的东西。

你们有什么推荐的?

【问题讨论】:

  • 嘿,我对您的问题进行了一些编辑,以便给它添加标签,我认为这些标签有助于更好地对其进行分类,并希望使标题更清楚您的用例是什么......如果我歪曲了某些东西让我知道。
  • 我重新编辑了你的问题,以便让问题更清楚。 @CarlVeazey 错过了您的问题加密(意味着密码)和晦涩难懂的两个重要词。如果我编辑有误,请重新编辑您的问题。
  • 这听起来很像通过默默无闻的安全性。
  • @OP 澄清一下,为什么首先需要在点对点安全通信场景(使用 SSL)中采取额外的安全措施? SSL 在点对点通信场景中提供安全性。
  • 该应用程序已经“加密”,尽管这在越狱设备上被轻易破解。然而,做更多的事情非常没有什么意义,因为安装“假” CA 证书并以这种方式读取 URL 是微不足道的。还有比不那么秘密的 URL 更好的方法来保护您的 web 应用程序。

标签: ios security url obfuscation


【解决方案1】:

使用 RESTful API 设计。您只需要存储基本 URL,其他所有内容都由服务器提供。

【讨论】:

  • 你能解释一下你的意思吗?服务器会为应用程序提供所需的 URL 参数吗?如果是这样,这将如何防止有人从应用程序获取 URL,然后使用服务器的配置来重构 API?
  • @jsksma2 我的困惑源于过去使用过 RESTful API,并且似乎没有一些标准的方法可以在运行时配置其端点(每个 API 似乎总是不同的方法) .即使假设这些 API 没有完全按照某种标准设计,我真的很难理解它是如何提供解决方案的。
  • 实际上这很有趣,我在弄清楚完全相同的事情时遇到了问题。我发布了那个链接,因为我在看到这个之前正在阅读它。
  • @jsksma2,那篇文章的作者不懂 REST,他教的不是 RESTful API 设计。不要从任何告诉你硬编码 URL 的东西中学习 REST。
猜你喜欢
  • 2019-03-20
  • 2014-10-02
  • 1970-01-01
  • 2011-10-07
  • 1970-01-01
  • 2013-10-02
  • 2011-09-04
  • 1970-01-01
  • 2011-05-23
相关资源
最近更新 更多