【发布时间】:2012-09-24 14:28:54
【问题描述】:
我正在构建一个 iOS 应用程序,并且用户使用我的 Web 服务进行身份验证。我不希望他们每次启动应用程序时都登录(令牌持续一个月)。所以我想把它缓存在设备上的某个地方。
安全的最佳方式是什么?
我可以仅依靠应用程序保持暂停状态并将令牌保留在“内存”中吗?
【问题讨论】:
-
您可能还想查看 OWASP 指南 - owasp.org/index.php/IOS_Developer_Cheat_Sheet
标签: iphone ios xcode security authentication