app-transport-security

    7热度

    1回答

    我开发了一个连接到内部Web服务器的iOS应用程序。当我使用模拟器时,它工作正常,但是当我在iPhone上构建相同的应用程序时,它给了我一个错误消息“发生了ssl错误,并且无法与服务器建立安全连接。 ?“为什么错误仅发生在iPhone未在模拟器 这里是我的环境 的Xcode 8.2 iOS的10.3 目标C - 我的客户端代码使用ATS默认 AFNetworking框架3.1 Web服务器 - 支

    0热度

    1回答

    有什么方法可以覆盖iOS应用程序中的默认传输层安全性? 即。为ATS使用自定义的openssl库。 https://developer.apple.com/reference/security/secure_transport 有没有什么办法可以用ATS自定义版本覆盖默认加密系统? 如果是这样怎么办?任何文档 谢谢, Abhilash。

    0热度

    1回答

    这是关于应用程序传输安全性的更一般的问题/讨论。 ATS确保iPhone和互联网之间的所有网络通信都安全完成(即HTTPS)。这在理论上是非常好的,除非有许多网站没有HTTPS版本。大部分的阅读我关于这个问题所做的归结为: “好吧,这不是一个问题,因为我们的应用程序只需要说话机智我们的后端,在这里我们可以控制安全” 但如果你的应用程序不与一个后端对话怎么办?如果你没有那么多控制,该怎么办? “我的

    1热度

    1回答

    阅读Apple Docs和众多Apple Developer论坛帖子后,我仍不清楚您是否需要任何ATS免除对本地网络进行安全(TLS/HTTPS)呼叫机器(不合格域名例如:https://MyServer:9000)。下面的this doc状态部分: 可用性ATS的远程和本地连接应用程序传输 安全(ATS)只适用于公共主机名进行的连接。 系统不提供ATS保护,以取得联系: 互联网协议(IP)地址

    1热度

    3回答

    我需要将各种各样的网站URL(来自web服务)加载到WKWebview中。 一些网站,表现相当不错,只是通过在URL中替换 “HTTP” 为 “https” 正常加载: http://www.yahoo.com/news -> loads blank **https://www.yahoo.com/news -> loads OK!!** URLs without the https://

    0热度

    1回答

    我已经创建了测试版本和性能测试小组发现日志文件。它包含应用程序传输安全异常。我注意到xcode中禁用了CFNETWORK_DIAGNOSTICS。此日志文件是否会在应用商店提交的发布版本上生成?

    0热度

    1回答

    几个问题: 我是否还需要NSAppTransportSecurity功能添加到我的info.plist中,如果我的服务器已经运行TLS1.2?如果是,为什么?不应该所有苹果设备运行iOS9或> iOS10.11版本都可以使用TLS1.2设置吗? 什么是前向保密?为什么我需要为特定域启用或禁用它? 什么是密码套装?

    0热度

    2回答

    我正在做一个新的应用程序,并希望提交到应用程序商店。 但在最终提交时 有检查出口合规性。 我应该怎么检查Yes或No. 我使用HTTPS URL在我的应用程序。 请帮帮我。 在此先感谢。

    0热度

    1回答

    现状: 前不久,苹果公司推迟了强制使用HTTPS的 我们的应用程序, 已被释放,没有完全强制使用HTTPS。因为webView中的某些 请求尚不支持https。 问题: 如果使用HTTPS的要求是必要的,那么可能我还是 通过设置“允许 Web内容在任意荷载作用”为“YES”,并设置使用HTTP web视图“允许任意负载”为 “否”? 此外,将要求影响已 被释放已经应用?

    -1热度

    1回答

    我们知道苹果从今年开始实施了ATS。但是,当我打开Yelp这样的应用程序时,我可以在应用程序中打开几乎所有普通的http URL;例如开设一家餐厅网站。但是,我的印象是这是不允许的。 我想问一下,特别是在看过以前的SO问题(虽然很多是2015年以后),作为小开发者,我们能够自己实现这个功能吗?我们是否有权在应用商店审核流程中允许info.plist中允许任意加载或NSTemporaryExcept