当前位置: 首页 > news >正文

信息网站大全涿州李战彪

信息网站大全,涿州李战彪,wordpress站点管理员,能自己做游戏的软件一切为了迎合苹果 在WWDC 2016开发者大会上#xff0c;苹果宣布了一个最后期限#xff1a;到2017年1月1日 App Store中的所有应用都必须启用 App Transport Security安全功能。App Transport Security#xff08;ATS#xff09;是苹果在iOS 9中引入的一项隐私保护功能…一切为了迎合苹果 在WWDC 2016开发者大会上苹果宣布了一个最后期限到2017年1月1日 App Store中的所有应用都必须启用 App Transport Security安全功能。App Transport SecurityATS是苹果在iOS 9中引入的一项隐私保护功能屏蔽明文HTTP资源加载连接必须经过更安全的HTTPS。苹果目前允许开发者暂时关闭ATS可以继续使用HTTP连接但到年底所有官方商店的应用都必须强制性使用ATS。但如果2017年1月1日起您仍一意孤行那么在Apple Store中您的App将不能被用户下载使用。 兼容HTTP 新特性要求App内访问的网络必须使用HTTPS协议。 但是现在公司的项目使用的是HTTP协议使用私有加密方式保证数据安全。现在也不能马上改成HTTPS协议传输需要兼容下HTTP。 网络请求报错The resource could not be loaded because the App Transport Security policy require 所以先兼容下http 在Info.plist中添加NSAppTransportSecurity类型Dictionary。在NSAppTransportSecurity下添加NSAllowsArbitraryLoads类型Boolean,值设为YES为了适配webView中的http链接在NSAppTransportSecurity下添加Allow Arbitrary Loads in Web Content类型Boolean,值设为YES 适配HTTPS iOS开发者来说需要尽早解决HTTPS请求的问题。 发送HTTPS请求信任SSL证书和自签名证书分为三种情况 较少的公司如果你的app服务端安装的是SLL颁发的CA可以使用系统方法直接实现信任SSL证书关于Apple对SSL证书的要求请参考苹果官方文档CertKeyTrustProgGuide 示例代码 NSURL *URL [NSURL URLWithString:URLString];NSURLRequest *request [[NSURLRequest alloc] initWithURL:URL cachePolicy:NSURLRequestReloadIgnoringLocalCacheData timeoutInterval:10];//创建同步连接NSError *error nil;NSData *receivedData [NSURLConnection sendSynchronousRequest:request returningResponse:nil error:error]; NSString *receivedInfo [[NSString alloc] initWithData:receivedData encoding:NSUTF8StringEncoding]; 大部分公司基于AFNetWorking的SSL特定服务器证书信任处理使用自签名证书认证重写AFNetWorking的customSecurityPolicy方法。 ###验证证书步骤从服务器要来.crt格式的证书然后用Mac钥匙串打开然后导出 .cer格式的证书 把.cer证书导入程序的 中。验证证书的代码 /**https证书验证*/ (AFSecurityPolicy*)customSecurityPolicy {// /先导入证书NSString *cerPath [[NSBundle mainBundle] pathForResource:test ofType:cer];//证书的路径NSData *certData [NSData dataWithContentsOfFile:cerPath];// AFSSLPinningModeCertificate 使用证书验证模式 (AFSSLPinningModeCertificate是证书所有字段都一样才通过认证AFSSLPinningModePublicKey只认证公钥那一段AFSSLPinningModeCertificate更安全。但是单向认证不能防止“中间人攻击”)AFSecurityPolicy *securityPolicy [AFSecurityPolicy policyWithPinningMode:AFSSLPinningModeCertificate];// allowInvalidCertificates 是否允许无效证书也就是自建的证书默认为NO// 如果是需要验证自建证书需要设置为YESsecurityPolicy.allowInvalidCertificates YES;//validatesDomainName 是否需要验证域名默认为YES//假如证书的域名与你请求的域名不一致需把该项设置为NO如设成NO的话即服务器使用其他可信任机构颁发的证书也可以建立连接这个非常危险建议打开。//置为NO主要用于这种情况客户端请求的是子域名而证书上的是另外一个域名。因为SSL证书上的域名是独立的假如证书上注册的域名是www.google.com那么mail.google.com是无法验证通过的当然有钱可以注册通配符的域名*.google.com但这个还是比较贵的。//如置为NO建议自己添加对应域名的校验逻辑。securityPolicy.validatesDomainName NO;securityPolicy.pinnedCertificates (NSSet *)[certData];return securityPolicy; } 其中的cerPath就是app bundle中证书路径certificate为证书名称的宏仅支持cer格式securityPolicy的相关配置尤为重要请仔细阅读customSecurityPolicy方法并根据实际情况设置其属性。 这样就能够在AFNetWorking的基础上使用HTTPS协议访问特定服务器但是不能信任根证书的CA文件因此这种方式存在风险读取pinnedCertificates中的证书数组的时候有可能失败如果证书不符合certData就会为nil。 在发送请求时候 加上这行代码https ssl 验证。 // [[AFHTTPSessionManager manager] setSecurityPolicy:[JYAFNetworkingManager customSecurityPolicy]]; 更改系统方法发送异步NSURLConnection请求。 这种方式用的很少就不多介绍了有新区可以自行搜索 大部分可以参考 http://www.jianshu.com/p/f312a84a944c http://www.jianshu.com/p/6b9c8bd5005a http://www.jianshu.com/p/b03ae4a1a2d3
http://wiki.neutronadmin.com/news/364675/

相关文章:

  • 网站没有被百度收录 163com免费邮箱登
  • 网站建设背景文字太原市建设北路小学网站
  • 上海网站建设公司推荐排名建筑工程网首页
  • 怎么在网站底部做备案号下载代码的网站
  • 想要一个网站图库素材
  • 微商做图王官方网站国外优秀购物网站
  • 3 阐述网站建设的步骤过程天津网络推广网站建设公司
  • 开发东莞网站制作公司360建筑网如何修改名字
  • 浏览器网站进入口网站设计公司列表
  • 一级做爰片免费网站vx小程序制作
  • 哈尔滨网站建设渠道深圳分销网站设计哪家好
  • 各网站提交入口seoul是韩国哪个城市
  • 建三江廉政建设网站做同城购物网站
  • 建设部网站 自住房天津设计公司联系方式
  • 网站蜘蛛记录器 v1.2wordpress设置打赏
  • 金华网站建设yw126用户体验设计的重要性
  • 秦皇岛网站制作哪家好怎样做美瞳网站
  • 手工建站与模板网站的区别网络教学平台长沙理工
  • 做网站工资怎样查网站的注册地点
  • 教育机构网站是建筑设计工资一般多少
  • 建设网络道德教育网站的有效措施有济南莱芜都市网
  • 网站建设艾金手指科杰晋江外贸网站开发
  • 百度推广需要手机网站重庆工程项目
  • 网站建设广金手指排名怎么在自己网站上做拼图
  • 小型教育网站的开发建设开题报告.网站建设的基本步骤
  • 网站备案好麻烦河南哪里网站建设公司
  • 永久免费个人网站注册北京双井网站建设
  • 怎么做自动发卡网站销客多微分销系统
  • 基于百度地图的网站开发网上定制西装
  • 网站缺陷和优化的例子泉州有没有设计论坛app