【发布时间】:2015-06-20 08:33:50
【问题描述】:
我正在使用 Objective-C 与 PHP 脚本进行通信,该脚本与 API 一起使用。尽管我不希望其他任何人访问该脚本,而不是用户设备上的实际 iOS 应用程序。由于某些功能需要管理员权限,并且对于应用程序来说是必不可少的。
有没有一种方法可以加密链接,这样人们就无法嗅探链接?或者以某种方式限制脚本的访问。
问候 疯子
【问题讨论】:
-
聪明的用户不可能总是拦截 URL。但是,如果您
https并将大部分 API 放入POST请求的主体中,这是一个很好的第一步。请参阅 WWDC 2012 Protecting the User's Data 和 The Security Framework。
标签: php ios objective-c xcode encryption