ATS 無法對(duì) IP 地址進(jìn)行限制
假設(shè)要調(diào)用的 api 為 /foo/bar/doSth
- 如果服務(wù)器地址為api.myserver.com,那么http://api.myserver.com/foo/bar/doSth會(huì)被 ATS 攔截,因?yàn)樗遣话踩?/li>
- 如果服務(wù)器地址為221.233.20.115:9090,那么http://221.233.20.115:9090/foo/bar/doSth不會(huì)被 ATS 攔截,即使它是用的是 http 協(xié)議
- 這在我的另一片翻譯文章蘋果文檔翻譯 iOS10 NSAppTransportSecurity中也有提及
第三方 SDK,同樣需要遵守 ATS 規(guī)則
即第三方 SDK 也有被 ATS 過濾的風(fēng)險(xiǎn),目前已知的有:
- 極光
- 友盟
- 百度地圖
配置舉例
下面的例子做了如下配置:
iOS10
- Web View 可以載入任意內(nèi)容(NSAllowsArbitraryLoadsInWebContent)
- myserver.com及其所有子域名(例如,api 和圖片服務(wù)器)都可以使用 http 連接進(jìn)行訪問
- myserver.com及其所有子域名,都可以使用 http 連接進(jìn)行訪問(第三方 SDK 同樣需要遵守 ATS 規(guī)則,所以需要列出所有仍舊使用 http 請(qǐng)求的第三方 SDK 域名,將它們添加進(jìn) exceptions)
iOS9
ATS 完全關(guān)閉(NSAllowsArbitraryLoads)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
|
<key>NSAppTransportSecurity</key> <dict> <key>NSAllowsArbitraryLoads</key> < true /> <key>NSAllowsArbitraryLoadsInWebContent</key> < true /> <key>NSExceptionDomains</key> <dict> <key>myserver.com</key> <dict> <key>NSExceptionAllowsInsecureHTTPLoads</key> < true /> <key>NSIncludesSubdomains</key> < true /> </dict> <key>jpush.cn</key> <dict> <key>NSIncludesSubdomains</key> < true /> <key>NSExceptionAllowsInsecureHTTPLoads</key> < true /> </dict> </dict> </dict> |
感謝閱讀,希望能幫助到大家,謝謝大家對(duì)本站的支持!
原文鏈接:http://www.jianshu.com/p/ac372e87bfc6