app-transport-security

    4熱度

    1回答

    在iOS 9中,我可以將密鑰添加到我的info.plist中以禁用App Transport Security。有兩個鍵,NSExceptionAllowsInsecureHTTPLoads和NSThirdPartyExceptionAllowsInsecureHTTPLoads,其被定義爲: 一個可選的布爾值,當設置爲YES,允許不安全HTTP負載。使用此鍵來描述您的應用程序針對其控制了安全屬性

    0熱度

    3回答

    我正在開發一個應用程序,它有一個小的調整。它會顯示給定網址的預覽(如Facebook,whatsapp)。但如果「用戶提供的」網址位於HTTP中,則在打開ATS時無法加載預覽。所以我通過使用NSAllowsArbitraryLoads關閉了整個HTTPS流量。有沒有什麼辦法允許啓用ATS的http?

    5熱度

    2回答

    我想在iPhone模擬器在HTTP URI作爲源加載圖像。但是屏幕上沒有顯示任何可以與檢查員看到的線框。 如果你在Android中加載相同的代碼,它工作正常,如果你使用https URI而不是http,它也可以正常工作。 示例代碼: render() { return ( <View> <Image source={{uri:https://faceboo

    4熱度

    2回答

    我的問題涉及到蘋果運輸安全(ATS),我太困惑了。 我想在我的swift應用程序中支持所有協議(所有版本的TLS和SSL)。如果我將NSAllowsArbitraryLoads更改爲false,默認情況下應用程序是否可以在所有協議上工作?或者我必須在配置中指定域並添加NSExceptionMinimumTLSVersion? <key>NSAppTransportSecurity</key> <

    0熱度

    2回答

    我有一個應用程序,用戶可以在其中輸入不同的URL以與不同的服務器進行通信。 蘋果應用程序運輸安全是允許用戶輸入網址的一個噩夢。 我的選擇,我知道現在: 關閉ATS。不要這樣,因爲所有的流量都不受保護。 打開ATS,當用戶輸入不符合ATS的URL時,將會失敗。如果他們想要轉到不提供ssl或使用弱SHA的服務器,這是最安全但非常有限的。 這將是很好,讓我的用戶輸入一個網址,然後確定是否ATS失敗。如果

    0熱度

    1回答

    我在iOS中創建需要與我的TLS-1.2兼容服務器交談的應用程序。在iOS 9之後,引入了ATS(應用程序傳輸安全性),默認情況下啓用此功能。我無法再使用CharlesProxy輕鬆查看我的數據包。 四處搜索後,我發現我們可以在我的應用程序的info.plist中暫時禁用它以查看流量​​。 <key>NSAppTransportSecurity</key> <dict> <!--Con

    0熱度

    2回答

    我已經研究和測試了很多iOS 9的新功能,其中「傳輸安全策略」聲明所有HTTP請求都會被阻止,只允許HTTPS。 在我的測試過程中,我可以從http ONLY鏈接下載並呈現圖像。之後,我放了一個http鏈接重定向圖片的點擊,TSP阻止了我的請求。 任何人都有過這個問題之前? TSP實際上阻止了什麼? OBS:我沒有使用任何類型的網頁視圖,有人問前... 謝謝!

    7熱度

    2回答

    它是安全的,在安全方面,增加localhost到ATS NSExceptionDomains用於開發?這是不是很方便(而且很容易忘記)到每一個承諾之前,從Info.plist文件中刪除這些行。 <dict> <key>NSExceptionDomains</key> <dict> <key>localhost</key> <dict> <k

    0熱度

    1回答

    我一直在做這個項目了一個月,所有的網絡請求都工作正常,直到今天,我看到了這個錯誤,每當我執行的請求: NSURLSession/NSURLConnection HTTP load failed (kCFStreamErrorDomainSSL, -9814) 雖然,在我的Info.plist中,我加從一開始的APT配置: <key>NSAppTransportSecurity</key> <

    0熱度

    1回答

    域名我有一個網站是http,我允許這個網站的不安全的連接。在我的應用程序中,我在webviews中顯示了一些圖像。問題是在這個網站上,我有一個腳本,它要求另一個域進行分析,它是圖像的跟蹤代碼。問題是ATS也會阻止圖片跟蹤代碼,儘管它是https。 「https://gdetr.hit.gemius.pl/_[TIMESTAMP]/redot.gif?id=pz.rqP9lpEkt0cFhrFsGN