【问题标题】:iOS Swift Secure Path for user token code用户令牌代码的 iOS Swift 安全路径
【发布时间】:2016-09-05 09:14:50
【问题描述】:

我的应用是用户令牌库。对于我想为服务器发送令牌代码的每个请求。 我认为最好的方法是在登录或在安全的地方注册保存令牌后,并为每个请求从文件中调用该令牌。 这是正确的方法吗?如果是,iOS 应用程序的安全位置在哪里? 如果不是正确的方法是什么?

谢谢

【问题讨论】:

    标签: ios swift token


    【解决方案1】:

    我认为这是一个正确的方法。 存储令牌/密码最安全的地方是 KeyChain。这正是 Facebook 存储会话令牌的方式

    参考这个可能对你有帮助:

    https://github.com/marketplacer/keychain-swift

    【讨论】:

      【解决方案2】:

      只需将其保存在 NSUserDefaults 中

      NSUserDefaults.standardUserDefaults().setValue(deviceToken, forKey: "token")

      然后在需要时尝试获取它,如下所示:

      if NSUserDefaults.standardUserDefaults().valueForKey("token") != nil { httpParams["token"] = NSUserDefaults.standardUserDefaults().valueForKey("token") }
      

      【讨论】:

      • NSUserDefaults 不安全,他必须使用 KeyChain
      • 是的,NSUserDefault 中没有任何加密方法,为什么选择 KeyChain 用于安全数据,如登录身份验证。
      猜你喜欢
      • 1970-01-01
      • 2016-08-23
      • 2019-09-21
      • 1970-01-01
      • 1970-01-01
      • 2018-05-18
      • 2017-01-01
      • 2014-08-16
      • 2013-05-17
      相关资源
      最近更新 更多