WWDC之Networking with NSURLSession

前言

WWDC2015上的一個(gè)亮點(diǎn)就是所有網(wǎng)絡(luò)連接默認(rèn)為HTTPS服務(wù),為此推出App Transport Security,該Session就介紹了相關(guān)App Transport Security的信息,同時(shí)也介紹了HTTP/2協(xié)議,以及NSURLSession的變化,主要內(nèi)容如下:

  • App Transport Security
  • HTTP/2 Protocol Support
  • NSURLSession on watchOS
  • NSURLSession API change

內(nèi)容

App Transport Security
由于HTTP協(xié)議采用明文傳輸信息,在整個(gè)傳輸過程中極易出現(xiàn)信息竊聽,甚至篡改,挾持的情況,Apple也考慮到越來越多的用戶使用著各式各樣的iOS App 簡稱ATS,同時(shí)把自己的各種信息甚至隱私的保護(hù)工作,都交給了他們所使用的App的開發(fā)者們,因此蘋果和開發(fā)者都有責(zé)任真正地保護(hù)用戶的敏感信息.為了讓App Transport Security,iOS9 SDK 默認(rèn)只支持HTTPS這樣具有安全保障的傳輸協(xié)議,簡單來說就是HTTP+TSL/SSL,是使用 TLS/SSL 加密的 HTTP 協(xié)議.(具體的關(guān)于HTTPS的知識(shí),還是推薦Google一下,全站 HTTPS 來了)
由于iOS9默認(rèn)只支持HTTPS,在最新SDK上編譯無論是以前還是現(xiàn)在的HTTP網(wǎng)絡(luò)請求,都無法正常訪問網(wǎng)絡(luò),控制臺(tái)會(huì)出現(xiàn)如下警告:

The resource could not be loaded because the App Transport Security policy requires the use of a secure connection.

因?yàn)樵贏TS的默認(rèn)配置下,iOS9會(huì)自動(dòng)將所有http轉(zhuǎn)換為https進(jìn)行連接請求,就導(dǎo)致了沒有支持HTTPS的服務(wù)器端無法接受到這樣的請求.但又由于目前大量應(yīng)用仍只支持HTTP協(xié)議來訪問服務(wù)器,想要讓所有的應(yīng)用都轉(zhuǎn)向支持HTTPS,涉及到這些App的服務(wù)端,實(shí)現(xiàn)起來顯然是一件費(fèi)時(shí)費(fèi)力的事,于是Apple提供了一個(gè)折中的方案,算是過渡吧,就是在項(xiàng)目的Info.plist文件中可以自定義配置ATS,形式就是添加自定義的Exception,.下圖為Session所給了在Info.plist配置ATS的正確姿勢.

ats-plist.png

NSAppTransportSecurity為配置ATS的開關(guān)鍵,必須在Info.plist上手動(dòng)添加Raw,對(duì)應(yīng)的Application Category為App Transport Security Settings,圖上的NSExceptionDomains用表示需要定義的域名列表,除此之外NSAppTransportSecurity還有個(gè)鍵值對(duì)為NSAllowsArbitraryLoads,默認(rèn)為No,表示開啟所有域的ATS特性即只支持HTTPS傳輸除非在ExceptionDomains中自定義傳輸方式,而為Yes時(shí),則關(guān)閉了ATS特性即允許所有的HTTP或者HTTPS傳輸.而針對(duì)如何應(yīng)對(duì)各種網(wǎng)絡(luò)傳輸需求如何進(jìn)行ATS配置,推薦一篇南峰子大大的文章App Transport Security(ATS)

HTTP/2 Protocol Support

以前對(duì)HTTP/2不太了解,既然Session提到了,于是查看了維基百科對(duì)HTTP/2的定義,如下:

  • HTTP/2(超文本傳輸協(xié)議第2版俯萌,最初命名為HTTP2.0),是HTTP協(xié)議的的第二個(gè)主要版本,于2015年5月正式發(fā)表
  • 協(xié)議主要內(nèi)容為異步連接復(fù)用郭厌,頭壓縮和請求反饋管線化并保留與HTTP 1.1的完全語義兼容.

無疑HTTP/2就是為了解決HTTP/1.1所存在的一些數(shù)據(jù)加載,請求處理的性能問題而推出的,Apple也給出了關(guān)于HTTP/2與HTTP/1.1的不同之處.

HTTP-diff.png

而在對(duì)HTTP/2,Speaker明確提到在iOS9后NSURLSession支持(iOS9之前的版本只支持HTTP/1.1),而NSURLConnection不支持,官方也不推薦使用NSURLConnection API進(jìn)行網(wǎng)絡(luò)操作.而令開發(fā)者欣喜的是,不需要額外任何代碼,NSURLSession自動(dòng)支持了HTTP/2協(xié)議,只需要一個(gè)支持HTTP/2的服務(wù)器即可??????.(備注:HTTP/2協(xié)議對(duì)前端的影響還是很大的,建議也好好了解下談?wù)凥TTP/2對(duì)前端的影響)

NSURLSession on watchOS

關(guān)于watchOS上的網(wǎng)絡(luò)數(shù)據(jù)傳輸,同樣使用NSURLSession API在watchOS平臺(tái)上,也擁有ATS特性以及支持HTTP/2協(xié)議,并且Apple Watch在進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)請求時(shí)如果在藍(lán)牙配對(duì)的iPhone附近,則會(huì)讓iPhone進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)加載,然后將結(jié)果通過連接的藍(lán)牙傳輸?shù)絯atch上.對(duì)于watchOS上進(jìn)行網(wǎng)絡(luò)訪問的最佳實(shí)踐,該Session表示要謹(jǐn)記對(duì)watch的帶寬限制,下載不要將過大尺寸的圖片,盡量操作少量的網(wǎng)絡(luò)數(shù)據(jù).

NSURLSession API change

講到這部分時(shí)提到了對(duì)NSURLConnection API的棄用,也建議開發(fā)者使用NSURLSession相關(guān)API進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)操作,并且在WatchOS上只支持NSULRSession進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)傳輸.

Cookie的共享

iOS8推出了App Extension,如Notification center,App與其Extension都默認(rèn)對(duì)數(shù)據(jù)的持有進(jìn)行獨(dú)立處理,就像放在兩個(gè)不同的數(shù)據(jù)集合里,而現(xiàn)在可以讓App和其Extension共享同一個(gè)數(shù)據(jù)集合,具體示例如下:

        let groupContainerIdentifier = "group.simon.mygroupname"
        let cookieStorage = NSHTTPCookieStorage.sharedCookieStorageForGroupContainerIdentifier(groupContainerIdentifier)
        let config = NSURLSessionConfiguration.defaultSessionConfiguration()
        config.HTTPCookieStorage = cookieStorage
        let session = NSURLSession(configuration: config)
        //...

NSURLSessionStreamTask

針對(duì)直接進(jìn)行TCP/IP連接的網(wǎng)絡(luò)操作API,此次帶來新的NSURLSessionStreamTask來,代替NSInputStream和NSOutputStream,并且API使用起來便捷容易.

        //異步讀數(shù)據(jù)操作
        let task = NSURLSession().streamTaskWithHostName("chat.example.com", port: 5555)
        task.resume()
      //task.startSecureConnection() //基于TSL進(jìn)行連接
        task.readDataOfMinLength(16384, maxLength: 65536, timeout: 30.0) { (data, eof, error) -> Void in

        }

        //異步寫數(shù)據(jù)操作
        let data = NSData()
        task.writeData(data, timeout: 30.0) { (error) -> Void in
            //...
        }

另外也添加NSURLSessionStreamDelegate代理方法,用于跟蹤整個(gè)TCP連接的狀態(tài)過程.

    public func URLSession(session: NSURLSession, readClosedForStreamTask streamTask: NSURLSessionStreamTask)

    public func URLSession(session: NSURLSession, writeClosedForStreamTask streamTask: NSURLSessionStreamTask)

    public func URLSession(session: NSURLSession, betterRouteDiscoveredForStreamTask streamTask: NSURLSessionStreamTask)

總結(jié)
自從iOS7之后,Apple就將NSURLConnection的相關(guān)API狀態(tài)改為deprecate,不推薦開發(fā)者再使用相關(guān)API進(jìn)行HTTP網(wǎng)絡(luò)連接,推薦使用NSURLSession的API,而現(xiàn)在Apple又在NSURLSession基礎(chǔ)上又增加了ATS特性,以及支持HTTP/2協(xié)議,以及在WatchOS上只能使用NSURLSession,無不說明了Apple對(duì)安全,高效的API的推崇,以及對(duì)用戶信息安全,隱私保護(hù)的看重,希望同廣大開發(fā)者一起營造更加安全的App環(huán)境.

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末节视,一起剝皮案震驚了整個(gè)濱河市裆泳,隨后出現(xiàn)的幾起案子虹蒋,更是在濱河造成了極大的恐慌,老刑警劉巖脐瑰,帶你破解...
    沈念sama閱讀 206,378評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件函匕,死亡現(xiàn)場離奇詭異,居然都是意外死亡蚪黑,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門中剩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來忌穿,“玉大人,你說我怎么就攤上這事结啼÷咏#” “怎么了?”我有些...
    開封第一講書人閱讀 152,702評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵郊愧,是天一觀的道長朴译。 經(jīng)常有香客問我,道長属铁,這世上最難降的妖魔是什么眠寿? 我笑而不...
    開封第一講書人閱讀 55,259評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮焦蘑,結(jié)果婚禮上盯拱,老公的妹妹穿的比我還像新娘。我一直安慰自己例嘱,他們只是感情好狡逢,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評(píng)論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著拼卵,像睡著了一般奢浑。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上腋腮,一...
    開封第一講書人閱讀 49,036評(píng)論 1 285
  • 那天雀彼,我揣著相機(jī)與錄音,去河邊找鬼低葫。 笑死详羡,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的嘿悬。 我是一名探鬼主播实柠,決...
    沈念sama閱讀 38,349評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼善涨!你這毒婦竟也來了窒盐?” 一聲冷哼從身側(cè)響起草则,我...
    開封第一講書人閱讀 36,979評(píng)論 0 259
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蟹漓,沒想到半個(gè)月后炕横,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,469評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡葡粒,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評(píng)論 2 323
  • 正文 我和宋清朗相戀三年份殿,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片嗽交。...
    茶點(diǎn)故事閱讀 38,059評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡卿嘲,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出夫壁,到底是詐尸還是另有隱情拾枣,我是刑警寧澤,帶...
    沈念sama閱讀 33,703評(píng)論 4 323
  • 正文 年R本政府宣布盒让,位于F島的核電站梅肤,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏邑茄。R本人自食惡果不足惜姨蝴,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望肺缕。 院中可真熱鬧似扔,春花似錦、人聲如沸搓谆。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽泉手。三九已至黔寇,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間斩萌,已是汗流浹背缝裤。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留颊郎,地道東北人憋飞。 一個(gè)月前我還...
    沈念sama閱讀 45,501評(píng)論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像姆吭,于是被迫代替她去往敵國和親榛做。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • 很可能你的應(yīng)用是與一個(gè)支持HTTPS傳輸數(shù)據(jù)的服務(wù)器交互,但是并沒有使用TLS 1.2或更高检眯。在這種情況下厘擂,你定義...
    Www劉閱讀 3,058評(píng)論 0 5
  • 發(fā)現(xiàn) 關(guān)注 消息 iOS 第三方庫、插件锰瘸、知名博客總結(jié) 作者大灰狼的小綿羊哥哥關(guān)注 2017.06.26 09:4...
    肇東周閱讀 12,024評(píng)論 4 62
  • 從小我們身邊總有1個(gè)學(xué)霸的傳說刽严,運(yùn)氣好的話,你可能和學(xué)霸是同班同學(xué)避凝,他們往往有2個(gè)特質(zhì): 1舞萄、考試接近滿分; 2管削、...
    曬書包閱讀 1,902評(píng)論 5 18
  • 文/居里社 仿佛聽得見時(shí)間在滴滴答答中流淌鹏氧,夢里我又回到了這里,束河古鎮(zhèn)佩谣。褪去了喧囂,遠(yuǎn)離了浮躁实蓬,沒有了攀比茸俭,撤退...
    居里葉閱讀 167評(píng)論 0 4
  • 戰(zhàn)斗在創(chuàng)業(yè)職場一線的你這幾個(gè)詞聽過嗎调鬓?如果聽過那么應(yīng)該停下你的繁忙的工作好好的思考,如果沒聽過酌伊,建議收藏慢慢品味腾窝!...
    囊中智慧閱讀 149評(píng)論 0 1