1
我正在開發一個iOS內部企業應用程序,並且對安全性略有擔憂。如果任何人攔截包含IPA文件的URL,則他們將能夠下載和使用該文件。有沒有辦法讓這個更安全?我知道我可以將鏈接放在登錄系統後面,但如果有人複製了URL並共享它,其他人就可以下載。使itms服務鏈接更安全
http://example.com/manifest.plist">Install應用
我正在開發一個iOS內部企業應用程序,並且對安全性略有擔憂。如果任何人攔截包含IPA文件的URL,則他們將能夠下載和使用該文件。有沒有辦法讓這個更安全?我知道我可以將鏈接放在登錄系統後面,但如果有人複製了URL並共享它,其他人就可以下載。使itms服務鏈接更安全
http://example.com/manifest.plist">Install應用
實現這一目標的唯一方法是有臨時憑證作爲URL參數!(認證頭不工作,所以忘記的OAuth) 。
的安全性(用戶名,密碼,令牌等)必須來自後端
多:。HTTP是不是工作需要HTTPS(詳細TLS> = 1.2)和信賴TLS certifactes (自簽名不工作)
通常情況下,你會保護網絡主機與企業用戶憑證一起使用,所以即使鏈接被複制,用戶仍然需要企業用戶名/密碼。您也可以考慮通過MDM部署應用程序,以免鏈接被暴露。 – Paulw11