【问题标题】:Disabling App Transport Security and potential down-level client breaks禁用应用程序传输安全性和潜在的下级客户端中断
【发布时间】:2017-02-28 23:59:33
【问题描述】:

在我当前的应用程序中,我禁用了 App Transport Security (ATS),将 Allow Arbitrary Loads 标记设为 YES。 现在我正在采用 ATS,即我的应用程序的最新版本将采用 ATS。

我的问题是那些拥有我的旧版本应用程序的用户将在今年年底后工作吗?

提前致谢。

【问题讨论】:

  • 苹果将在今年年底强制执行 ATS。
  • Allow Arbitrary Loads as YES?
  • 您可以禁用 ATS,只要您在评论说明中说明您为什么需要这样做。禁用 ATS 的现有应用程序将继续运行;这是由应用程序中的 info.plist 设置的,不是 Apple 集中控制的。

标签: ios objective-c swift security secure-transport


【解决方案1】:

如果您的应用没有特定原因,您可能会面临被拒绝的风险:

将NSAllowsArbitraryLoads 设置为true 将允许它工作,但Apple 非常清楚,他们打算拒绝无特定原因使用此标志的应用程序。我能想到的使用NSAllowsArbitraryLoads 的主要原因是用户创建的内容(链接共享、自定义网络浏览器等)。在这种情况下,Apple 仍然希望您包含对您控制的 URL 强制执行 ATS 的例外。

如果您确实需要访问未通过 TLS 1.2 提供的特定 URL,则需要为这些域编写特定的例外,而不是将 NSAllowsArbitraryLoads 设置为 YES。您可以在NSURLSesssion WWDC session 中找到更多信息。

请谨慎分享NSAllowsArbitraryLoads 解决方案。这不是 Apple 推荐的修复方法。

【讨论】:

    猜你喜欢
    • 2018-05-20
    • 1970-01-01
    • 2012-12-18
    • 1970-01-01
    • 2011-06-26
    • 2017-04-23
    • 1970-01-01
    • 1970-01-01
    • 2016-04-09
    相关资源
    最近更新 更多