app-transport-security

    7熱度

    1回答

    我開發了一個連接到內部Web服務器的iOS應用程序。當我使用模擬器時,它工作正常,但是當我在iPhone上構建相同的應用程序時,它給了我一個錯誤消息「發生了ssl錯誤,並且無法與服務器建立安全連接。 ?「爲什麼錯誤僅發生在iPhone未在模擬器 這裏是我的環境 的Xcode 8.2 iOS的10.3 目標C - 我的客戶端代碼使用ATS默認 AFNetworking框架3.1 Web服務器 - 支

    0熱度

    1回答

    有什麼方法可以覆蓋iOS應用程序中的默認傳輸層安全性? 即。爲ATS使用自定義的openssl庫。 https://developer.apple.com/reference/security/secure_transport 有沒有什麼辦法可以用ATS自定義版本覆蓋默認加密系統? 如果是這樣怎麼辦?任何文檔 謝謝, Abhilash。

    0熱度

    1回答

    這是關於應用程序傳輸安全性的更一般的問題/討論。 ATS確保iPhone和互聯網之間的所有網絡通信都安全完成(即HTTPS)。這在理論上是非常好的,除非有許多網站沒有HTTPS版本。大部分的閱讀我關於這個問題所做的歸結爲: 「好吧,這不是一個問題,因爲我們的應用程序只需要說話機智我們的後端,在這裏我們可以控制安全」 但如果你的應用程序不與一個後端對話怎麼辦?如果你沒有那麼多控制,該怎麼辦? 「我的

    1熱度

    1回答

    閱讀Apple Docs和衆多Apple Developer論壇帖子後,我仍不清楚您是否需要任何ATS免除對本地網絡進行安全(TLS/HTTPS)呼叫機器(不合格域名例如:https://MyServer:9000)。下面的this doc狀態部分: 可用性ATS的遠程和本地連接應用程序傳輸 安全(ATS)只適用於公共主機名進行的連接。 系統不提供ATS保護,以取得聯繫: 互聯網協議(IP)地址

    1熱度

    3回答

    我需要將各種各樣的網站URL(來自web服務)加載到WKWebview中。 一些網站,表現相當不錯,只是通過在URL中替換 「HTTP」 爲 「https」 正常加載: http://www.yahoo.com/news -> loads blank **https://www.yahoo.com/news -> loads OK!!** URLs without the https://

    0熱度

    1回答

    我已經創建了測試版本和性能測試小組發現日誌文件。它包含應用程序傳輸安全異常。我注意到xcode中禁用了CFNETWORK_DIAGNOSTICS。此日誌文件是否會在應用商店提交的發佈版本上生成?

    0熱度

    1回答

    幾個問題: 我是否還需要NSAppTransportSecurity功能添加到我的info.plist中,如果我的服務器已經運行TLS1.2?如果是,爲什麼?不應該所有蘋果設備運行iOS9或> iOS10.11版本都可以使用TLS1.2設置嗎? 什麼是前向保密?爲什麼我需要爲特定域啓用或禁用它? 什麼是密碼套裝?

    0熱度

    2回答

    我正在做一個新的應用程序,並希望提交到應用程序商店。 但在最終提交時 有檢查出口合規性。 我應該怎麼檢查Yes或No. 我使用HTTPS URL在我的應用程序。 請幫幫我。 在此先感謝。

    0熱度

    1回答

    現狀: 前不久,蘋果公司推遲了強制使用HTTPS的 我們的應用程序, 已被釋放,沒有完全強制使用HTTPS。因爲webView中的某些 請求尚不支持https。 問題: 如果使用HTTPS的要求是必要的,那麼可能我還是 通過設置「允許 Web內容在任意荷載作用」爲「YES」,並設置使用HTTP web視圖「允許任意負載」爲 「否」? 此外,將要求影響已 被釋放已經應用?

    -1熱度

    1回答

    我們知道蘋果從今年開始實施了ATS。但是,當我打開Yelp這樣的應用程序時,我可以在應用程序中打開幾乎所有普通的http URL;例如開設一家餐廳網站。但是,我的印象是這是不允許的。 我想問一下,特別是在看過以前的SO問題(雖然很多是2015年以後),作爲小開發者,我們能夠自己實現這個功能嗎?我們是否有權在應用商店審覈流程中允許info.plist中允許任意加載或NSTemporaryExcept