【问题标题】:Making itms-services link more secure使 itms-services 链接更安全
【发布时间】:2018-01-06 14:23:09
【问题描述】:

我正在使用 iOS 开发一个内部企业应用程序,并且有点担心安全性。如果有人截获包含 IPA 文件的 URL,那么他们将能够下载和使用该文件。有什么方法可以让这更安全吗?我知道我可以将链接放在登录系统后面,但如果有人复制 URL 并分享它,其他人将能够下载。

http://example.com/manifest.plist">安装应用

【问题讨论】:

  • 通常您会使用企业用户凭据保护 Web 主机,因此即使复制了链接,用户仍然需要企业用户名/密码。您还可以考虑通过 MDM 部署应用程序,这样链接就不会暴露。

标签: ios in-house-distribution


【解决方案1】:

实现此目的的唯一方法是将临时凭据作为 URL 参数! (授权标头不起作用,所以忘记 oauth)。

安全性(用户、密码、令牌等)必须来自后端。

还有更多:http 不工作。您需要 https(详细 TLS>=1.2)和受信任的 TLS 证书(自签名不起作用)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2013-12-12
    • 1970-01-01
    • 2012-02-11
    • 2012-02-24
    • 1970-01-01
    • 2014-10-23
    • 2012-02-15
    • 1970-01-01
    相关资源
    最近更新 更多