JSPatch 關(guān)于蘋果警告的解決方案(轉(zhuǎn))

蘋果近期給大部分接入 JSPatch 的 APP 發(fā)送了警告形导,提示下個(gè)版本去掉擁有動(dòng)態(tài)修改功能的代碼或框架捕透。

我們理解蘋果這個(gè)決定是為了杜絕 JSPatch 使用不當(dāng)導(dǎo)致的安全隱患以及惡意濫用论颅,在此建議大家在下個(gè)版本先去除 JSPatch朴下。

熱修復(fù)本身可以顯著提升 App 質(zhì)量很泊,對于 iOS 平臺是很有益的事情角虫,鑒于熱修復(fù)的需求量龐大,我們也在思考如何讓熱修復(fù)繼續(xù)發(fā)揮作用提升 iOS 平臺 APP 的質(zhì)量撑蚌,同時(shí)又可以解決這里面的安全和濫用的隱患上遥。

對此后續(xù) JSPatch 平臺會(huì)有以下升級改進(jìn):

1.強(qiáng)制腳本下發(fā)必須使用自定義 RSA 私鑰加密

這個(gè)功能 JSPatch 平臺一直提供,不過不是強(qiáng)制使用争涌,默認(rèn)會(huì)使用平臺統(tǒng)一的 RSA 私鑰加密粉楚,這里會(huì)有一定的安全隱患。強(qiáng)制用戶使用自己生成的 RSA 私鑰后亮垫,平臺本身完全無權(quán)限給用戶下發(fā)腳本模软,就算平臺被第三方惡意入侵也不會(huì)對 APP 有任何影響,不可能出現(xiàn)大規(guī)模安全事件饮潦。

2.禁止 SDK 接入

SDK 接入 JSPatch 后有能力對所有接入該 SDK 的 APP 下發(fā)腳本燃异,SDK 覆蓋面大以后,這里也是一個(gè)安全隱患继蜡,平臺會(huì)禁止 SDK 接入 回俐。

3.檢查每個(gè)下發(fā)的腳本逛腿,禁止調(diào)用私有 API,禁止下發(fā)大量代碼

這里是避免熱修復(fù)被濫用仅颇,利用動(dòng)態(tài)下發(fā)去做一些違反 Apple 規(guī)則的事情单默,同時(shí)讓熱修復(fù)只用于修復(fù) bug,而不是試圖改變整個(gè) APP 的功能忘瓦。

平臺升級后搁廓,接入平臺的 APP 不會(huì)再有任何安全隱患,同時(shí)也可以強(qiáng)制禁止濫用耕皮。

鑒于 React Native / weex / 小程序 等動(dòng)態(tài)化方案仍被允許境蜕,相信蘋果并不拒絕動(dòng)態(tài)方案,只是無法接受平臺上有任何安全隱患和繞過審核調(diào)私有 API 侵犯用戶隱私的行為凌停,平臺升級后可以幫助蘋果解決這些問題粱年,甚至如果蘋果愿意,我們可以開放后臺讓蘋果主導(dǎo)審核程序苦锨。

建議平臺用戶在 APP 下個(gè)版本去掉原有的 JSPatch SDK逼泣,在平臺升級后再接入新的 SDK,升級完成后我們會(huì)通知大家舟舒。

熱修復(fù)可以顯著提升 APP 的開發(fā)效率和質(zhì)量拉庶,有龐大的需求量,希望可以共建良好的熱修復(fù)環(huán)境秃励。

原文- bang JSPatch 平臺關(guān)于蘋果警告的解決方案

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末氏仗,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子夺鲜,更是在濱河造成了極大的恐慌皆尔,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,723評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件币励,死亡現(xiàn)場離奇詭異慷蠕,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)食呻,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,485評論 2 382
  • 文/潘曉璐 我一進(jìn)店門流炕,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人仅胞,你說我怎么就攤上這事每辟。” “怎么了干旧?”我有些...
    開封第一講書人閱讀 152,998評論 0 344
  • 文/不壞的土叔 我叫張陵渠欺,是天一觀的道長。 經(jīng)常有香客問我椎眯,道長挠将,這世上最難降的妖魔是什么胳岂? 我笑而不...
    開封第一講書人閱讀 55,323評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮捐名,結(jié)果婚禮上旦万,老公的妹妹穿的比我還像新娘。我一直安慰自己镶蹋,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,355評論 5 374
  • 文/花漫 我一把揭開白布赏半。 她就那樣靜靜地躺著贺归,像睡著了一般。 火紅的嫁衣襯著肌膚如雪断箫。 梳的紋絲不亂的頭發(fā)上拂酣,一...
    開封第一講書人閱讀 49,079評論 1 285
  • 那天,我揣著相機(jī)與錄音仲义,去河邊找鬼婶熬。 笑死,一個(gè)胖子當(dāng)著我的面吹牛埃撵,可吹牛的內(nèi)容都是我干的赵颅。 我是一名探鬼主播,決...
    沈念sama閱讀 38,389評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼暂刘,長吁一口氣:“原來是場噩夢啊……” “哼饺谬!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起谣拣,我...
    開封第一講書人閱讀 37,019評論 0 259
  • 序言:老撾萬榮一對情侶失蹤募寨,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后森缠,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體拔鹰,經(jīng)...
    沈念sama閱讀 43,519評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,971評論 2 325
  • 正文 我和宋清朗相戀三年贵涵,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了列肢。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,100評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡独悴,死狀恐怖例书,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情刻炒,我是刑警寧澤决采,帶...
    沈念sama閱讀 33,738評論 4 324
  • 正文 年R本政府宣布,位于F島的核電站坟奥,受9級特大地震影響树瞭,放射性物質(zhì)發(fā)生泄漏拇厢。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,293評論 3 307
  • 文/蒙蒙 一晒喷、第九天 我趴在偏房一處隱蔽的房頂上張望孝偎。 院中可真熱鬧,春花似錦凉敲、人聲如沸衣盾。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,289評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽势决。三九已至,卻和暖如春蓝撇,著一層夾襖步出監(jiān)牢的瞬間果复,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,517評論 1 262
  • 我被黑心中介騙來泰國打工渤昌, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留虽抄,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,547評論 2 354
  • 正文 我出身青樓独柑,卻偏偏與公主長得像迈窟,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子群嗤,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,834評論 2 345

推薦閱讀更多精彩內(nèi)容