【发布时间】:2017-01-22 12:10:16
【问题描述】:
我需要从我们正在构建的应用的源代码中删除所有 API 密钥和应用机密。理想情况下,应通过 MDM 解决方案将密钥和应用机密作为配置文件带外发送到应用。
这可能吗?如果可以,怎么做?如果不是,那么推荐的存储此类信息的方法是什么,以便无法在源代码中查看或从二进制文件中提取?
编辑:更新
可以使用托管应用配置通过 MDM 解决方案将NSUserDefaults 发送到应用。但是,NSUserDefaults 并不安全,普通用户很容易查看和修改。
我的计划是使用 iOS 中包含的通用加密库加密 NSUserDefaults 以防止这种情况发生。这是解决这个问题的最佳方法吗?我是否还应该将证书作为 MDM 配置的一部分发送?
在我沿着这条路线走得太远之前,任何想法、cmets 和建议都值得赞赏。
【问题讨论】: