【发布时间】:2023-04-06 04:45:01
【问题描述】:
我有一个应用程序,用户可以在其中输入不同的 url 以与不同的服务器进行通信。
Apples App Transport Security 在允许用户输入网址方面有点像噩梦。
我现在知道的选项:
- 关闭 ATS。不喜欢这样,因为所有流量都没有受到保护。
- 开启 ATS,当用户输入一个不符合 ATS 的 URL 时,它会失败。如果他们想访问不提供 ssl 或使用弱 SHA 的服务器,这是最安全但非常有限的。
最好让我的用户输入一个 url,然后确定 ATS 是否失败。如果失败,最好提示用户让他们知道服务器不安全,然后在他们确认后以编程方式添加异常。
所以问题是,我可以通过编程方式更改 ATS 设置并向 ATS 添加例外吗?
【问题讨论】:
标签: ios objective-c app-transport-security