作家
登录

iOS AFNetworking框架HTTPS请求配置

作者: 来源: 2017-04-23 16:50:37 阅读 我要评论

iOS AFNetworking框架HTTPS请求设备

【引自IamOkay的博客】 iOS在Apple公司的强迫请求下,数据传输必须按照ATS(App Transefer Security)条目。关于AFNetworking框架传输HTTPS数据。

一.AllowsArbitraryLoads 白名单机制

NSAllowsArbitraryLoads是ATS推广过程中的产品,当然也许可持续良久甚至永远,为了拜访HTTP办事,一般须要绕过ATS限制,须要设备info.plist文件

  1. <key>NSAppTransportSecurity</key
  2. <dict> 
  3.         <key>NSAllowsArbitraryLoads</key
  4.         <true/> 
  5.  </dict>  

这种机制实际上是许可了所有HTTP 和HTTPS的拜访,显然,这种做法实际上很危险。设置为false就能避免绕开ATS,问题是我们真的须要完全封闭这个选项么?

比如某些文件办事器,CDN办事器设备HTTPS反而影响传输速度,这种情况下HTTP反而具有很高的优胜性。是以,对于这类办事器的HTTP传输,我们其实也可以应用如下方法(设置白名单),白名单之外的必须应用HTTPS协定。

  1. <key>NSAppTransportSecurity</key
  2.     <dict> 
  3.         <key>NSExceptionDomains</key
  4.         <dict> 
  5.             <key>lib.baidu.com</key
  6.             <dict> 
  7.                 <key>NSIncludesSubdomains</key
  8.                 <true/> 
  9.             </dict> 
  10.             <key>oss.fastdfs.cn</key
  11.             <dict> 
  12.                 <key>NSIncludesSubdomains</key
  13.                 <true/> 
  14.             </dict> 
  15.            </dict> 
  16.    </dict>  

注[1]:办事端证书库可以和办事端信赖证书库应用同一个证书库,独一要做的是把客户端证书导入进行。

二.免证书验证

留意:以上说的证书是大年夜办事器端到处的cer或者crt证书,这类证书是X509 Der格局的二进制编码证书,不是X509 PAM格局的Base64编码证书,关于自签名证书的生成请参考如下地址

免证书验证,一般来说是client证书库不会把server传输来的证书进行校验。

  1. AFHTTPSessionManager * manager = [MyAFNetworking createCredentialsClient];  

举个例子

	
			
 1/7    1 2 3 4 5 6 下一页 尾页

  推荐阅读

  人工智能时代,技术人员应该掌握的5项技能

3.平台及数据治理才能 在2016年,人工智能公司产生的资金收入估值达到了80亿美元,并且这一数字有望在将来的三年内翻五倍。企业家们都纷纷投资人工智能,不仅将其作为一种降低成本的方法,>>>详细阅读


本文标题:iOS AFNetworking框架HTTPS请求配置

地址:http://www.17bianji.com/lsqh/34908.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)