【问题标题】:Security considerations: can you intercept UIWebView / UIWebViewDelegate安全注意事项:能否拦截 UIWebView / UIWebViewDelegate
【发布时间】:2012-06-29 14:10:36
【问题描述】:

从用户的角度来看,让应用程序不离开应用程序是否会带来安全风险。就像让应用在应用本身的 UIWebView 中处理登录视图一样。

您不应该在 .plist 中使用自定义 URL 方案吗?

谢谢

【问题讨论】:

    标签: ios oauth


    【解决方案1】:

    这一切都取决于你想做什么。您让用户在您的应用中停留的时间越长,他停留和使用它的时间就越长。

    通常建议使用UIWebView,因为与原生界面相比,用户体验并不相同。

    关于 Oauth,即使是询问用户凭据和/或批准的对话框也可能被编码,您只需在用户提交时将数据发布到正确的 URL。

    如果您真的想使用 Web 视图,那么最好将其包含在应用程序中,总体上用于身份验证。

    【讨论】:

    • 我同意,从用户体验来看 - 让用户留在应用程序中是最好的。但我从技术角度考虑安全性。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-08-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多