我很难找到这方面的具体细节,所以我希望能在这里得到一些帮助。我想了解一些关于iOS共享NSHTTPCookieStorage的底层存储机制的信息:
如果必须处理cookie中的一些敏感数据,但希望使用NSURLSession API的默认cookie处理/存储(共享NSURLSession),那么最好的选择是什么?
对不起,我知道我已经问了三个问题,但是在这方面的任何帮助都是非常感谢的。
谢谢。
发布于 2016-06-29 22:05:55
我不知道cookies是如何具体存储的,但是所有的应用程序文件都是在iOS上加密的,其中有一个特定于应用程序的AES256密钥。这些密钥来自最终来自CPU芯片中的“安全飞地”的其他密钥,后者只在用户解锁设备时才释放密钥。(苹果为iOS提供了一份相当全面的安全白皮书,详细描述了这一点。)
因此,访问iOS上的文件是相当困难的,即使是物理访问,除非您能够获得设备的密码并解锁它。常规的cookie存储可能对您的目的是足够安全的。
https://stackoverflow.com/questions/29817799
复制相似问题