gpt4 book ai didi

ios - APNS token 应该加密吗?

转载 作者:可可西里 更新时间:2023-11-01 03:13:47 25 4
gpt4 key购买 nike

所以,我想知道,既然用户将他们的 APNS token 发送给 APNS 提供商以接收推送通知,那么 token 是否应该加密?是否需要 SSL?

据我所知, token 中没有真正的敏感数据。如果有人真的设法从用户​​那里嗅探到 token ,他仍然必须获得我的推送证书。如果他设法做到了(他不会 ;-)),他所能做的就是向这个特定用户发送垃圾邮件通知。那是对的吗?还是我错过了什么?

另外,我假设不可能根据 APNS token 识别设备(或更重要的是,它的用户)?

所以,我想确保,如果有人嗅探到来 self 的一个客户的推送通知注册(注册包含 APNS token 和用户感兴趣的信息,并且连接未加密,所以一切都可以明文读取文本)...

  • 他仍然必须获得我的推送证书才能以任何方式打扰我的客户
  • 他知道某人对此信息感兴趣,但无法确定我的客户是谁

我可以放心吗?提前致谢!

最佳答案

SSL 几乎从来都不是一个坏主意。没有 SSL 意味着您的用户将容易受到各种恶意攻击的影响,例如 DNS 中毒、中间人或嗅探。

也许您担心 SSL 证书的成本或服务器的开销?我不知道 - 但我只是说 - 如果您通过提供某些服务获得报酬或正在收集个人身份信息,可能值得考虑。

否则您在帖子中的观点几乎是正确的。事实上,有人需要您的推送证书才能将这些消息发送给那些用户。

Also, I assume that it's not possible to identify a device (or more importantly, its user) based on an APNS token?

在 iOS 5 之前,该 ID 在所有应用程序中都是一致的 - 因此聚合统计公司能够使用该 ID 在某种程度上识别特定用户......至少知道“这是同一个人”。但这最近发生了变化,它现在是每个应用程序的随机 ID。

关于ios - APNS token 应该加密吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9448948/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com