2011-03-29 33 views

回答

10

不要对任何敏感数据使用URL方案。他们决不是为了安全。

相反,您应该使用iOS中的Keychain机制,这是专门为此目的而设计的。

+0

你能告诉我一个使用URL方案可能不安全的场景吗? – 2011-03-30 00:06:46

+0

它在进程之间未加密传递。此外,您无法控制接收器,所以任何不愿意的流程都可以注册相同的url-scheme并截取我知道的凭证 – 2011-03-30 06:40:19

+0

。但对于一款未破解的手机,难道只有预期的应用才能看到这个功能吗? – 2011-03-30 07:01:12