【发布时间】:2014-08-07 22:03:32
【问题描述】:
我目前正在努力提高我编写的 iOS 应用程序和我编写的 PHP API 之间的安全性。
看似重要的参数:
- 我正在使用 AFNetworking
- 我已经在使用 HTTPS
- 我已经在使用托管公司的证书
这是一个聊天/消息应用程序。不计费。没有需要额外预防措施的数据。只是用户名和密码。
我正在尝试确定对 iOS 应用的合理尽职调查。
我一直在阅读有关 oAuth 1a 的信息(很多人似乎不喜欢 oAuth2?)
oAuth 体验的“消费者”客户端部分(使用 AFNetworking 时)似乎涉及访问网络浏览器并通过自定义 URL 协议返回应用程序。这对我来说似乎是可怕的用户体验。
我知道我无法控制哪个客户端正在访问我的 API。 我知道存在局限性并且没有完美的解决方案。
我只是想在更高的层次上找到什么是“最佳实践”?从某种意义上说,其他人在查看您的应用时会认为“这似乎是合理的”是可以接受的。
我知道 SO 并不总是能很好地处理像这样的开放式主观问题,但它确实是我正在寻找的。普遍的共识是什么?
如果这不是可以在这里回答的问题,有人可以给我指出一个更好的地方来寻找答案吗?非常感谢。
【问题讨论】:
标签: ios security oauth afnetworking