gpt4 book ai didi

iphone - 是否可以使用应用程序分发已填充的钥匙串(keychain)

转载 作者:行者123 更新时间:2023-12-03 21:10:03 25 4
gpt4 key购买 nike

我正在开发一个使用私有(private)网络服务的应用程序。目前,我们使用捆绑的客户端证书来启用双向 SSL 连接,但证书的密码位于代码中,令人担心的是,该证书可能会被反编译并与(简单)提取的证书文件一起用于恶意目的。

是否有一种方法可以将密码预先加载到应用程序钥匙串(keychain)中以便与应用程序一起分发,以便密码永远不会公开?

最佳答案

无论您如何将密码放入二进制文件中,都可以通过某种方式利用它,无论是使用调试工具、代码分析等。

您最好将您的网络服务视为开放...也许在不久的将来不太可能收到未经正确授权的请求,但基本上您放弃了对公众的访问权限。

钥匙串(keychain)应该使用用户特定的 key 进行加密,这显然是你做不到的 - 否则你无论如何都可以读取每个人的数据。

如果您确实需要保护它,您可能需要服务器上的用户帐户...如果这比模糊更安全,则由您决定。

关于iphone - 是否可以使用应用程序分发已填充的钥匙串(keychain),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3811947/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com