iOS開發(fā)之只能訪問https不能訪問http

使用AFNetworking訪問網(wǎng)絡(luò)究流,發(fā)現(xiàn)網(wǎng)絡(luò)訪問失敗。輸出錯(cuò)誤信息:
The resource could not be loaded because the App Transport Security policy requires the use of a secure connection.

Google后查證榆纽,iOS9引入了新特性App Transport Security (ATS)仰猖。詳情:App Transport Security (ATS)
新特性要求App內(nèi)訪問的網(wǎng)絡(luò)必須使用HTTPS協(xié)議。但是現(xiàn)在公司的項(xiàng)目使用的是HTTP協(xié)議奈籽,使用私有加密方式保證數(shù)據(jù)安全〖⑶郑現(xiàn)在也不能馬上改成HTTPS協(xié)議傳輸。
最終找到以下解決辦法:
在Info.plist中添加NSAppTransportSecurity類型Dictionary衣屏。

在NSAppTransportSecurity下添加NSAllowsArbitraryLoads類型Boolean值設(shè)為YES

看到很多同學(xué)修改后還是不能用:

在Filter中搜索Info.plist躏升,選擇Info.plist進(jìn)行編輯

按照上面提到的方式添加信息,正確的修改會看到下圖這個(gè)樣子狼忱,注意類型NSAppTransportSecurity為Dictionary膨疏,NSAllowsArbitraryLoads

為Boolean,復(fù)制粘貼的時(shí)候钻弄,不要多了空格佃却,segment fault 頁面上直接復(fù)制,經(jīng)常會多一個(gè)出空格窘俺!

注意: 單元測試下面也有一個(gè)Info.plist饲帅,修改那個(gè)文件是沒有作用的!

補(bǔ)充說明
上面介紹的方法雖然解決了網(wǎng)絡(luò)訪問的問題,但是蘋果提供的安全保障也被關(guān)閉了洒闸。不過染坯,按照國內(nèi)的現(xiàn)狀均芽,關(guān)閉這個(gè)限制也許是更實(shí)際的做法丘逸。至于原因就太多了,第三方SDK(幾乎都是訪問HTTP)掀宋,合作伙伴接入(不能要求它們一定要支持HTTPS)深纲。如果你的App沒有受到這些原因的限制,還是更建議你增加HTTPS支持劲妙,而不是關(guān)閉限制湃鹊。請大家根據(jù)項(xiàng)目的實(shí)際情況作調(diào)整。出于安全考慮我們提倡使用HTTPS镣奋,退而求其次币呵,優(yōu)先考慮使用例外:將允許訪問的域加入到配置列表中,對于實(shí)在不支持HTTPS的侨颈,應(yīng)該首先考慮添加例外余赢。

添加例外的方式也很簡單:左鍵Info.plist
選擇open with source code然后添加類似如下的配置:

<key>NSAppTransportSecurity</key> 
 <dict> 
  <key>NSExceptionDomains</key> 
    <dict> 
      <key>qq.com</key> 
        <dict> 
          <key>NSIncludesSubdomains</key> <true/> 
        </dict> 
        <key>sina.com.cn</key> 
      <dict> 
        <key>NSIncludesSubdomains</key> <true/> 
      </dict> 
    </dict>
 </dict>

根據(jù)自己需要的域名修改, NSIncludeSubdomains 顧名思義是包括子域的意思哈垢。
參考:
App Transport Security support aka apps on iOS 9 don't work #4560

7.11_networking_with_nsurlsession.pdf

總結(jié):
蘋果正在加大應(yīng)用安全的管控妻柒,這個(gè)舉措可以看出蘋果對信息安全的重視,也暴露出大部分應(yīng)用傳輸數(shù)據(jù)時(shí)都是未經(jīng)過加密的耘分,或使用私有方式加密举塔,以至于蘋果開始對開發(fā)者提出要求。私有加密雖然一定程度上是安全的求泰,但是終究不是一個(gè)長久之計(jì)央渣。全世界這么多安全專家在維護(hù)HTTPS安全,早日使用HTTPS確保信息安全才是王道渴频!也省去了私有加密協(xié)議的安全隱患芽丹!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市枉氮,隨后出現(xiàn)的幾起案子志衍,更是在濱河造成了極大的恐慌,老刑警劉巖聊替,帶你破解...
    沈念sama閱讀 216,591評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件楼肪,死亡現(xiàn)場離奇詭異,居然都是意外死亡惹悄,警方通過查閱死者的電腦和手機(jī)春叫,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,448評論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人暂殖,你說我怎么就攤上這事价匠。” “怎么了呛每?”我有些...
    開封第一講書人閱讀 162,823評論 0 353
  • 文/不壞的土叔 我叫張陵踩窖,是天一觀的道長。 經(jīng)常有香客問我晨横,道長洋腮,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,204評論 1 292
  • 正文 為了忘掉前任手形,我火速辦了婚禮啥供,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘库糠。我一直安慰自己伙狐,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,228評論 6 388
  • 文/花漫 我一把揭開白布瞬欧。 她就那樣靜靜地躺著贷屎,像睡著了一般。 火紅的嫁衣襯著肌膚如雪黍判。 梳的紋絲不亂的頭發(fā)上豫尽,一...
    開封第一講書人閱讀 51,190評論 1 299
  • 那天,我揣著相機(jī)與錄音顷帖,去河邊找鬼美旧。 笑死,一個(gè)胖子當(dāng)著我的面吹牛贬墩,可吹牛的內(nèi)容都是我干的榴嗅。 我是一名探鬼主播,決...
    沈念sama閱讀 40,078評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼陶舞,長吁一口氣:“原來是場噩夢啊……” “哼嗽测!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起肿孵,我...
    開封第一講書人閱讀 38,923評論 0 274
  • 序言:老撾萬榮一對情侶失蹤唠粥,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后停做,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體晤愧,經(jīng)...
    沈念sama閱讀 45,334評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,550評論 2 333
  • 正文 我和宋清朗相戀三年蛉腌,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了官份。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片只厘。...
    茶點(diǎn)故事閱讀 39,727評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖舅巷,靈堂內(nèi)的尸體忽然破棺而出羔味,到底是詐尸還是另有隱情,我是刑警寧澤钠右,帶...
    沈念sama閱讀 35,428評論 5 343
  • 正文 年R本政府宣布赋元,位于F島的核電站,受9級特大地震影響爬舰,放射性物質(zhì)發(fā)生泄漏们陆。R本人自食惡果不足惜寒瓦,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,022評論 3 326
  • 文/蒙蒙 一情屹、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧杂腰,春花似錦垃你、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,672評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至少辣,卻和暖如春凌摄,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背漓帅。 一陣腳步聲響...
    開封第一講書人閱讀 32,826評論 1 269
  • 我被黑心中介騙來泰國打工锨亏, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人忙干。 一個(gè)月前我還...
    沈念sama閱讀 47,734評論 2 368
  • 正文 我出身青樓器予,卻偏偏與公主長得像,于是被迫代替她去往敵國和親捐迫。 傳聞我的和親對象是個(gè)殘疾皇子乾翔,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,619評論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)施戴,斷路器反浓,智...
    卡卡羅2017閱讀 134,652評論 18 139
  • SSL/TLS協(xié)議運(yùn)行機(jī)制的概述:http://blog.csdn.net/xiaofei125145/artic...
    zfl1024閱讀 2,255評論 0 5
  • iOS 10 適配 ATS 一. HTTPS 其實(shí)HTTPS從最終的數(shù)據(jù)解析的角度,與HTTP沒有任何的區(qū)別赞哗,HT...
    made_China閱讀 1,702評論 0 12
  • 大哥創(chuàng)新高之后雷则,其他主流貨幣也一路回血,可是很多人已經(jīng)離開了懈玻,他們都是烈士巧婶,用自己的鮮血澆灌了這個(gè)市場乾颁。回想剛?cè)霂?..
    木頭_7aef閱讀 191評論 0 1
  • 心知 每當(dāng)我內(nèi)心焦慮诅妹,迷茫的時(shí)候,我就知道我應(yīng)該靜下心來毅人,喝杯茶或來二兩酒吭狡,看看書,總能讓自己靜下來丈莺, 靜下來了之...
    周三歲呦閱讀 141評論 0 0