2011-03-29 57 views

回答

10

不要對任何敏感數據使用URL方案。他們決不是爲了安全。

相反,您應該使用iOS中的Keychain機制,這是專門爲此目的而設計的。

+0

你能告訴我一個使用URL方案可能不安全的場景嗎? – 2011-03-30 00:06:46

+0

它在進程之間未加密傳遞。此外,您無法控制接收器,所以任何不願意的流程都可以註冊相同的url-scheme並截取我知道的憑證 – 2011-03-30 06:40:19

+0

。但對於一款未破解的手機,難道只有預期的應用才能看到這個功能嗎? – 2011-03-30 07:01:12