【发布时间】:2012-01-27 16:50:48
【问题描述】:
您好,很抱歉我的问题标题令人困惑。
我的应用程序会为在其 iDevice 上安装它的每个用户分配一个数字 ID,这样他就可以使用它(这是一个社交照片共享应用程序),而无需输入个人数据或其他烦人的细节。每张照片都上传到网络服务器并绑定到内部用户ID,无需输入任何密码即可检索。问题是当用户卸载并重新安装应用程序,或者他想在共享相同 Apple ID 的两个不同 iDevice(例如 iPhone 和 iPad)上使用它时。
这似乎是 iCloud 的工作。我对自己的要求是,就我而言,我只需要使用我的应用程序生成的用户 ID 在 iCloud 上存储一个键->值。通过 Apple ID 识别用户是一种安全的方法,还是容易被盗用?
提前谢谢你!
【问题讨论】:
-
你描述的整个架构是不安全和易受攻击的......不仅是身份盗用......
-
嗨 Yahia,感谢您的评论。您能否更详细地描述您提到的漏洞?
标签: objective-c icloud