powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / iOS [игнор отключен] [закрыт для гостей] / Cookie для клиента iOS
3 сообщений из 3, страница 1 из 1
Cookie для клиента iOS
    #39068692
WGA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
WGA
Гость
Добрый день знатокам iOS.

Разрабатываю REST-сервисы. Клиенты: бразуер, Android, iOS. С последней платформой возникла проблема. Вариант с возвратом идентификатора сессии через cookie (JSESSIONID) забраковали по соображениям безопасности. Предлагается возвращать в теле ответа. Обоснование iOS реагирует на Set-Cookie — и автоматически записывает переданное Cookie со всеми параметрами (имя, значение, дата истечения и пр.) в бинарный файл, чтобы можно было восстановить сессию в случае перезапуска приложения.

Этот файл может быть безо всякого Jailbreak получен с устройства (например, через iFunBox) — и прочитан любым HEX-редактором: данные хранятся в открытом виде.

Естественно, с точки зрения безопасности подобное решение недопустимо.Подскажите, пжл, все действительно так плохо или есть решение? Спасибо.
...
Рейтинг: 0 / 0
Cookie для клиента iOS
    #39068837
WGA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
WGA
Гость
Забыл ссылку на один документ указать: https://www.owasp.org/images/5/5e/Mobile_Security_-_Android_and_iOS_-_OWASP_NY_-_Final.pdf , на который ссылаются заказчики. Получается, что куки хранятся в insecure store...
...
Рейтинг: 0 / 0
Cookie для клиента iOS
    #39070868
Alexander Konakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WGA,

1. Как насчет получения идентификатора сессии в теле ответа и сохранения его в KeyChain ?
2. Как насчет использования Data Protection API ?
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / iOS [игнор отключен] [закрыт для гостей] / Cookie для клиента iOS
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (1): Анонимы (1)
Читали форум (1): Анонимы (1)
Пользователи онлайн (14): Анонимы (11), Yandex Bot 1 мин., Bing Bot 5 мин., Google Bot 8 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]