URLスキームを介して別のアプリから開かれたアプリがあります。 URLにはサインイントークンが含まれています。どんなアプリも私のアプリと同じURLスキームを登録することができるので、私は「偽の」アプリがman-in-the-middle攻撃を行い、サインアップトークンを取得できることを心配しています。iOSのURLスキームのハイジャックを防止する
私のアイデアは、URLスキームが別のアプリケーションを開いていないことを確認することです。
セキュリティの観点からは、URLスキームが最初に自分のアプリを開くと、今後いつでも私のアプリが開かれるのでしょうか?
URLスキームは「先着順」スキームではありませんか? – Randomblue
私はルールが何であるか100%ではないので、明示的にテストしていません。最初にインストールされるか、最後にインストールされます。したがって、1つのアプリは他のアプリに転送できません。 – Wain