2017-07-31 5 views
1

私は、iOSで社内エンタープライズアプリケーションを開発していますが、セキュリティに少しは心配です。 IPAファイルを含むURLを誰かが傍受すると、ファイルをダウンロードして使用できるようになります。これをより安全にする方法はありますか?私はログインシステムの背後にリンクを置くことができますが、誰かがURLをコピーして共有すると、他の人がダウンロードできるようになります。これを達成するためのより安全なitms-servicesリンクを作成する

http://example.com/manifest.plist">InstallのApp

+0

通常、Webホストエンタープライズユーザーの資格情報を使用しているため、リンクがコピーされてもユーザーにはまだ企業ユーザー名/パスワードが必要です。また、リンクが決して公開されないように、MDM経由でアプリケーションを配備することを検討することもできます。 – Paulw11

答えて

0

唯一の方法は、URLパラメータとして一時的な資格情報を持つことです!(認証ヘッダーので、OAuthのを忘れては動作しません) 。

セキュリティ(ユーザー、パスワード、トークン、など)がバックエンドから来なければならない

そしてより:。。HTTPが動作していないあなたは(詳細TLS> = 1.2)でHTTPSを必要とTLSのcertifactesを信頼できます(自己署名されていない)

関連する問題