您的位置:首页 > 理论基础 > 计算机网络

iOS10 ATS / 非HTTPS被禁问题

2016-09-20 16:41 330 查看
iOS9 中默认非HTTPS的协议是被禁止的,解决方案是我们可以在
info.plist
文件中添加
AppTransportSecuritySettings
字典,将
NSAllowsArbitraryLoads
设置为
YES
来禁用ATS。
iOS10 从2017年1月1日起苹果提出所有新提交的App默认不允许使用
NSAllowsArbitraryLoads
来绕过ATS的限制,也就是说强制我们用
HTTPS
,如果不这样的话提交App可能会被拒绝。
解决方案:我们可以通过
NSExceptionDomains设置白名单的方式
来针对特定的域名开放
HTTP
内容来通过审核。可以简单理解成,把不支持https协议的接口设置成http的接口。
操作:
    1)在项目info.plist中添加一个Key:App Transport Security Settings,类型为
       Dictionary;
    2)在其内添加一个Key:
Exception Domains,类型为Dictionary;
    3)在Exception
Domains内添加要支持的域,其中域作为Key,类型为Dictionary;
    4)每个域下面需要设置3个属性:类型为Boolean; 
 
     NSIncludesSubdomains  YES
 
     NSExceptionRequiresForwardSecrecy  NO
 
     NSExceptionAllowsInsecureHTTPLoads  YES
 
     


 
 注意:每个需添加的域都需要设置此三个属性。如果请求的网络图片是HTTP,也是需要设置的图片的域。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  HTTPS IOS10 ATS