【发布时间】:2018-09-01 22:37:37
【问题描述】:
概述:
我有一个 iOS 项目,其中包含 Plist 中的服务器配置。我对不同的目标(开发/阶段等)有不同的 plist
问题:
这个 plist 被复制到主包中,所以我觉得它不是那么安全,因为可以从 ipa 文件中获取它。我希望它无法访问。
问题:
- 为不同目标维护服务器配置的最佳方法是什么?
- 如果可以使用 plist,如何使其无法通过
ipa文件访问,但可以通过代码读取? - 有没有更好的方法来解决这个问题?
【问题讨论】:
-
“我希望它无法访问。”这是不可能的。您需要做出一些选择:您想要访问它的难度与您愿意为此付出多少努力。付出巨大的努力,您应该可以在几个小时内阻止熟练的攻击者。通过适度的努力,您应该期望停止自动脚本。 (通过大量的努力和费用,您可能能够在几周或几个月内阻止熟练且积极主动的攻击者。)您保护这些信息的预算是多少?
-
@RobNapier 我的预算是几百美元和大约 1 周的编码时间。这是一个快速的应用程序
-
这是一个快速的应用程序
-
在这里查看我最近一次演讲中的幻灯片/笔记和一些工具。这是一个非常复杂的话题。 github.com/rnapier/secrets
-
非常感谢,我会看看它,如果我有任何疑问,请告诉您。