【发布时间】:2017-02-06 05:15:50
【问题描述】:
我现在正在看 wwdc 并看到了这个。这是否意味着我使用的所有api都应该已经成为htpps?
另外,在我的 info.plst 中,我将“允许任意负载”设置为“是”。我需要删除并支持 https 吗?
【问题讨论】:
标签: ios app-transport-security
我现在正在看 wwdc 并看到了这个。这是否意味着我使用的所有api都应该已经成为htpps?
另外,在我的 info.plst 中,我将“允许任意负载”设置为“是”。我需要删除并支持 https 吗?
【问题讨论】:
标签: ios app-transport-security
简短的回答是:是的。从 Apple 强制执行此操作的那一刻起,您的所有 API 都应使用 https。 (他们宣布这一刻是 2017 年 1 月) Apple 将在未来执行此操作,但他们推迟了执行 to a date yet to be announced。
您在商店中的现有应用仍然可以运行,但您不能提交不符合 ATS 的新应用。
Allow Arbitrary Loads 那时肯定会导致拒绝,但您现在不应该将它用于您的生产应用程序,而是使用每个域的异常。
Apple 还宣布,不受您控制的服务器仍然存在例外情况。您可以借助 plist 文件中的以下条目将它们标记为第三方例外:
NSThirdPartyExceptionAllowsInsecureHTTPLoads
NSThirdPartyExceptionRequiresForwardSecrecy
NSThirdPartyExceptionMinimumTLSVersion
但没有保证 Apple 会接受这些服务器作为第三方例外并因此接受您的应用。
Here 是有关该主题的更多信息。
希望这会有所帮助!
【讨论】: