iOS10 ATS 配置的一点思考

iOS10 ATS 配置的一点思考


ATS 无法对 IP 地址进行限制

  • 假设要调用的 api 为 /foo/bar/doSth

    • 如果服务器地址为api.myserver.com,那么http://api.myserver.com/foo/bar/doSth会被 ATS 拦截,因为它是不安全的
    • 如果服务器地址为221.233.20.115:9090,那么http://221.233.20.115:9090/foo/bar/doSth不会被 ATS 拦截,即使它是用的是 http 协议
  • 这在我的另一片翻译文章苹果文档翻译 iOS10 NSAppTransportSecurity中也有提及

第三方 SDK,同样需要遵守 ATS 规则

  • 即第三方 SDK 也有被 ATS 过滤的风险,目前已知的有:
    • 极光
    • 友盟
    • 百度地图

配置举例

  • 下面的例子做了如下配置:

    • iOS10

      1. Web View 可以载入任意内容(NSAllowsArbitraryLoadsInWebContent)
      2. myserver.com及其所有子域名(例如,api 和图片服务器)都可以使用 http 连接进行访问
      3. myserver.com及其所有子域名,都可以使用 http 连接进行访问(第三方 SDK 同样需要遵守 ATS 规则,所以需要列出所有仍旧使用 http 请求的第三方 SDK 域名,将它们添加进 exceptions)
    • iOS9

      1. ATS 完全关闭(NSAllowsArbitraryLoads)
    <key>NSAppTransportSecurity</key>
    <dict>
        <key>NSAllowsArbitraryLoads</key>
        <true/>
        <key>NSAllowsArbitraryLoadsInWebContent</key>
        <true/>
        <key>NSExceptionDomains</key>
        <dict>
            <key>myserver.com</key>
            <dict>
                <key>NSExceptionAllowsInsecureHTTPLoads</key>
                <true/>
                <key>NSIncludesSubdomains</key>
                <true/>
            </dict>
            <key>jpush.cn</key>
            <dict>
                <key>NSIncludesSubdomains</key>
                <true/>
                <key>NSExceptionAllowsInsecureHTTPLoads</key>
                <true/>
            </dict>
        </dict>
    </dict>
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,803评论 19 139
  • 因为要结局swift3.0中引用snapKit的问题,看到一篇介绍Xcode8,swift3变化的文章,觉得很详细...
    uniapp阅读 10,075评论 0 12
  • 深渊的开始 是自己走过去的 怨天怨地 只不过暴露了本性 丑陋 可怕的只是 你在咆哮却没人理会 他们永远在微笑 坠下...
    极度差阅读 1,675评论 0 3
  • 语言不是用来学习的,而是用来生活的,关键在于“用”。 -----本尼·刘易斯 说起...
    Belle0阅读 2,472评论 0 3

友情链接更多精彩内容