【问题标题】:Storing API and App secrets within enterprise iOS app在企业 iOS 应用程序中存储 API 和应用程序机密
【发布时间】:2017-01-22 12:10:16
【问题描述】:

我需要从我们正在构建的应用的源代码中删除所有 API 密钥和应用机密。理想情况下,应通过 MDM 解决方案将密钥和应用机密作为配置文件带外发送到应用。

这可能吗?如果可以,怎么做?如果不是,那么推荐的存储此类信息的方法是什么,以便无法在源代码中查看或从二进制文件中提取?

编辑:更新

可以使用托管应用配置通过 MDM 解决方案将NSUserDefaults 发送到应用。但是,NSUserDefaults 并不安全,普通用户很容易查看和修改。

我的计划是使用 iOS 中包含的通用加密库加密 NSUserDefaults 以防止这种情况发生。这是解决这个问题的最佳方法吗?我是否还应该将证书作为 MDM 配置的一部分发送?

在我沿着这条路线走得太远之前,任何想法、cmets 和建议都值得赞赏。

【问题讨论】:

    标签: ios security mdm api-key


    【解决方案1】:

    我知道这已经有一段时间了,但我最近研究了这个(不是针对 MDM 应用程序)。我对 MDM 没有任何经验,可能有另一种解决方案。我选择的路线是使用 CloudKit。这是一个第一方解决方案,无论用户是否登录 iCloud 并且您与 Apple 的服务器安全通信并且只有您的应用程序可以访问这些密钥,它都始终可用。 此外,根据您的设置方式,您可以轻松地轮换密钥。 查看更多信息here

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-04-10
      • 2016-08-13
      • 2016-09-03
      • 2018-07-05
      • 2014-12-02
      • 1970-01-01
      相关资源
      最近更新 更多