【问题标题】:Where to securely store Web API credentials in iPhone app? [duplicate]在 iPhone 应用程序中安全存储 Web API 凭据的位置? [复制]
【发布时间】:2014-02-27 06:15:11
【问题描述】:

我的 iPhone 应用程序连接到需要凭据才能使用它的 API。我可以在哪里安全地存储这些凭据?我在处理与 API 通信的类的实现文件中将它们设置为常量,但我感觉这可能是一个安全问题,并且有人可能能够访问它。

谢谢

【问题讨论】:

  • 在钥匙串里?或许阅读一下 Apple 的开发者文档。
  • 是的,我虽然关于钥匙串...但是如何在第一次运行时将它们放入钥匙串而不在代码中的某处声明它们?

标签: ios iphone objective-c security


【解决方案1】:

钥匙串适用于动态凭据(用户登录名/密码)

API/AppKey 凭证等静态凭证本质上是不安全的,因为无论您如何将它们放入应用程序,一个有决心的人都可以获取它们。 “规范”是将它们作为#defines 放入应用程序并从那里开始。或者,我想您可以将它们作为加密定义并根据需要对其进行解密。总而言之,在大多数情况下可能不值得付出努力。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-09-16
    • 1970-01-01
    • 1970-01-01
    • 2019-09-03
    • 1970-01-01
    • 2013-01-05
    相关资源
    最近更新 更多