蘋果新規(guī)即將生效,移動開發(fā)者一定要看!
也許很多人并不了解什么是ATS,但是對于App開發(fā)者,這卻是一個定時炸彈,引爆點就在一個月后,如果你不注意,可能就會導(dǎo)致產(chǎn)品無法在App Store上架。
2016年上半年,蘋果就在WWDC大會上宣布,自2017年1月1日起,所有iOS應(yīng)用都必須啟用 ATS,全部使用HTTPS安全鏈接,否則不予通過上架審核。
App Transport Security,簡稱 ATS,是蘋果在 iOS 9 當(dāng)中首次推出的一項安全功能。在啟用 ATS 之后,它會強(qiáng)制應(yīng)用通過 HTTPS(而不是 HTTP)連接網(wǎng)絡(luò)服務(wù),這能夠通過加密來保障用戶數(shù)據(jù)安全。
HTTPS 當(dāng)中的“S”代表的是“安全”(secure),在登錄銀行或電郵賬號時,你會常??吹剿霈F(xiàn)在瀏覽器地址欄。不過,移動應(yīng)用在網(wǎng)絡(luò)連接安全性上面沒有那么透明,用戶很難知道應(yīng)用連接網(wǎng)絡(luò)時使用的是 HTTP 還是 HTTPS。
ATS 要求服務(wù)器部署 SSL 證書,啟用 HTTPS 加密連接。且需滿足以下條件:
① ATS要求服務(wù)器必須支持傳輸層安全(TLS)協(xié)議1.2以上版本;
② 通訊中的加密套件配置要求支持列出的正向保密;(以下Apple官方文檔列表)
③ 數(shù)字證書必須使用SHA256或者更高級的簽名哈希算法簽名,并且保證密鑰是2048位及以上的RSA密鑰或者256位及以上的ECC算法。
美團(tuán)云負(fù)載均衡、CDN、對象存儲均可支持滿足 ATS 要求的 HTTPS(詳情請使用美團(tuán)云工單咨詢)。
啟用 HTTPS 將大幅提升數(shù)據(jù)在網(wǎng)絡(luò)上傳輸時的安全,帶給用戶真正有效的安全保障。同時,在國內(nèi)特色的網(wǎng)絡(luò)環(huán)境下,HTTPS 傳輸還可以避免運營商或其他網(wǎng)絡(luò)設(shè)備廠商的插入廣告等劫持行為,大幅提升用戶體驗。
關(guān)于美團(tuán)云
美團(tuán)云(MOS)是美團(tuán)推出的公有云平臺,致力于為用戶提供穩(wěn)定的公有云及大數(shù)據(jù)解決方案。
秉承“穩(wěn)定提升價值”的理念,美團(tuán)云在物理機(jī)房維護(hù)、底層基礎(chǔ)架構(gòu)搭建、自動化運維、安全防護(hù)、網(wǎng)絡(luò)連接、客服響應(yīng)等多層面,持續(xù)為企業(yè)級用戶提供“最穩(wěn)定”的用戶體驗,助力幫助用戶連接云計算未來。
目前美團(tuán)云產(chǎn)品包括:
主機(jī)、存儲、網(wǎng)絡(luò)、負(fù)載均衡、數(shù)據(jù)庫、緩存、大數(shù)據(jù)、流計算、消息隊列、開放API。