【发布时间】:2012-10-04 21:09:57
【问题描述】:
我在问自己。将个人信息从 iOS 设备发送到服务器的最佳方式是什么。
此时我加密了应用程序中的密码(sha1 salt password pepper),然后我使用从 iOS 向服务器发送发布数据。
保护用户和抵御任何 MITM 攻击的最佳方法是什么。我的方式够安全吗?
更新:
我添加了 SSL 证书。为了确保用户只需在我存储用户注册时生成的密钥后登录。我在用户第一次登录时获取它们。与用户名和用户 ID 结合使用。这是一个好方法吗?只有越狱用户才能阅读,有风险。
【问题讨论】:
-
@CodesInChaos 这是个笑话吧?
-
@Woot4Moo 为什么?这是标准做法,当然比您可能构建的任何自制方案都要好。请务必使用适当的证书验证(例如对指纹进行硬编码)。
-
@CodesInChaos 你说用纯文本发送,我没有评论 TLS 的使用(据我所知是正确的)
-
@Woot4Moo 我的意思是,除了 TLS 已经提供的加密之外,您不需要做任何事情。没有客户端散列或类似的幻想。
标签: objective-c ios security