似乎Xcode / iOS中有几个选项可以与我的服务器通信,使用简单的HTTP请求或创建一个完整的套接字系统。每个都有哪些漏洞?我主要担心的是我不能允许某人复制一个不是来自我的应用程序的调用,就像你可以通过检查网页的Javascript并获取调用地址来欺骗AJAX调用。通过手机应用程序,这不会那么简单,但我不知道黑客有什么可能。
答案 0 :(得分:0)
在下面的Apple TLS validation doc中,从“清单3覆盖NSURLConnection对象使用的信任对象”开始,然后添加代码,以便在证书评估成功时,检查挑战的保护空间内的密钥是否已知 - 允许连接继续之前的有效密钥(或多个密钥)。