iOS开发安全建议

时间:2016-12-23 16:19:41

标签: ios json swift api security

我想创建一个新的iOS应用。 对于这个应用程序,我有一些安全问题

实施例 第一个启动用户使用用户名和密码登录。登录正确时用户收到api代码。只是这段代码将存储在应用程序中 因此,每当他们使用向一方提出请求时,如要求使用列表我不发送用户名和密码,我将发送api代码进行身份验证。

喜欢这个

https://example.com/api/{APICODE}/getUserList

答案是json

所以我的问题是 - 如何在应用程序中安全地存储api代码 - 是否有更好的方式来提出请求 - 我将所请求的数据存储在应用程序中,最好的方法是什么,SQLite或带有json的普通文件 原因是该应用无需互联网

感谢您的帮助

1 个答案:

答案 0 :(得分:1)

将安全数据保存在钥匙串中。对于其他人,您可以使用UserDefaults,文件,SQLite DB,CoreData