2017-07-31 79 views
1

我正在開發一個iOS內部企業應用程序,並且對安全性略有擔憂。如果任何人攔截包含IPA文件的URL,則他們將能夠下載和使用該文件。有沒有辦法讓這個更安全?我知道我可以將鏈接放在登錄系統後面,但如果有人複製了URL並共享它,其他人就可以下載。使itms服務鏈接更安全

http://example.com/manifest.plist">Install應用

+0

通常情況下,你會保護網絡主機與企業用戶憑證一起使用,所以即使鏈接被複制,用戶仍然需要企業用戶名/密碼。您也可以考慮通過MDM部署應用程序,以免鏈接被暴露。 – Paulw11

回答

0

實現這一目標的唯一方法是有臨時憑證作爲URL參數!(認證頭不工作,所以忘記的OAuth) 。

的安全性(用戶名,密碼,令牌等)必須來自後端

多:。HTTP是不是工作需要HTTPS(詳細TLS> = 1.2)和信賴TLS certifactes (自簽名不工作)