【发布时间】:2011-01-27 07:58:45
【问题描述】:
我正在为我们的高管构建一个安全的应用程序...这是我的设置。这是一种有点 Macgyver 的方法,但请耐心等待 :)
- 只有 10 个用户,我在我的后端数据库表中记录了每个 uniqueIdentifier。 (这仅适用于我们的用户内部,所以我不认为我违反了 API 文档中提到的公共用户注册规则)
- 通过临时分发,我在所有 10 台设备上安装了我的应用程序
- 我的应用只是由 UIWebView 组成。
- 当应用程序启动时,它会向我们的 https 站点发送一个 POST,发送唯一标识符。 (感谢this answer)
- 接收 POST 的服务器页面检查唯一标识符,如果找到,则设置一个会话 cookie,自动将它们记录到站点中。
- 这样用户就不必每次都输入他们的凭据。
那么您认为,这是否存在安全漏洞?
谢谢
【问题讨论】:
标签: iphone authentication passwords uniqueidentifier