【发布时间】:2017-10-12 06:59:48
【问题描述】:
我知道How to Respond to an Authentication Challenge就像我们有NTLM Authentication一样,因为有3个选项。
- 提供身份验证凭据。
- 尝试在没有凭据的情况下继续。
- 取消身份验证请求。
但是只是想知道这里的想法,当我们使用第一个选项Provide authentication credentials时,我们传递用户名和密码URLCredential是否有泄漏凭据的可能性,传递凭据是否安全,什么是发生在屏幕后面? Apple 网络 API 如何将凭据发送到服务器?
是的,我们可以设置服务器域、故障计数等策略,但从安全的角度来看,它安全吗?来自中间人攻击 (MIMA) 或其他什么?
【问题讨论】:
标签: ios nsurlsession urlsession