2011-03-29 10 views
10

मैं आईओएस पर इंटर-ऐप संचार पर कुछ लेखों में आया हूं, उदाहरण के लिए "2-way app integration on the iPhone: How it works", और "Apple Approved iPhone Inter-process Communication"। अनिवार्य रूप से वे संवाद करने के लिए कस्टम यूआरएल योजनाओं का उपयोग करते हैं। मेरा सवाल यह है कि सुरक्षा संबंधी चिंताएं क्या हैं यदि मैं कुछ संवेदनशील डेटा, जैसे लॉगिन प्रमाण-पत्र पास करना था?आईओएस में इंटर-ऐप संचार कितना सुरक्षित है?

उत्तर

10

किसी भी संवेदनशील डेटा के लिए यूआरएल योजनाओं का उपयोग न करें। वे सुरक्षित होने के लिए डिजाइन नहीं किए गए हैं।

इसके बजाय आपको आईओएस में कीचेन तंत्र का उपयोग करना चाहिए जो इस उद्देश्य के लिए डिज़ाइन किए गए हैं।

+0

क्या आप कृपया मुझे एक परिदृश्य बता सकते हैं जहां यूआरएल योजनाओं का उपयोग असुरक्षित हो सकता है? –

+0

यह प्रक्रियाओं के बीच अनएन्क्रिप्टेड पारित किया गया है। इसके अतिरिक्त आपके पास रिसीवर पर कोई नियंत्रण नहीं है, इसलिए कोई भी बीमार इच्छा वाली प्रक्रिया एक ही यूआरएल-योजना पंजीकृत कर सकती है और –

+0

प्रमाण पत्र को रोक सकती है। लेकिन एक अजीब फोन के लिए, क्या यह केवल इच्छित ऐप को देखने के लिए नहीं होगा? –

संबंधित मुद्दे