|
|
|
Cookie для клиента iOS
|
|||
|---|---|---|---|
|
#18+
Добрый день знатокам iOS. Разрабатываю REST-сервисы. Клиенты: бразуер, Android, iOS. С последней платформой возникла проблема. Вариант с возвратом идентификатора сессии через cookie (JSESSIONID) забраковали по соображениям безопасности. Предлагается возвращать в теле ответа. Обоснование iOS реагирует на Set-Cookie — и автоматически записывает переданное Cookie со всеми параметрами (имя, значение, дата истечения и пр.) в бинарный файл, чтобы можно было восстановить сессию в случае перезапуска приложения. Этот файл может быть безо всякого Jailbreak получен с устройства (например, через iFunBox) — и прочитан любым HEX-редактором: данные хранятся в открытом виде. Естественно, с точки зрения безопасности подобное решение недопустимо.Подскажите, пжл, все действительно так плохо или есть решение? Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.10.2015, 17:36 |
|
||
|
Cookie для клиента iOS
|
|||
|---|---|---|---|
|
#18+
Забыл ссылку на один документ указать: https://www.owasp.org/images/5/5e/Mobile_Security_-_Android_and_iOS_-_OWASP_NY_-_Final.pdf , на который ссылаются заказчики. Получается, что куки хранятся в insecure store... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.10.2015, 21:38 |
|
||
|
|

start [/forum/topic.php?fid=10&gotonew=1&tid=1329563]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
49ms |
get topic data: |
12ms |
get first new msg: |
8ms |
get forum data: |
3ms |
get page messages: |
47ms |
get tp. blocked users: |
2ms |
| others: | 11ms |
| total: | 164ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...