Size: a a a

iOS Developers — русскоговорящее сообщество

2020 November 05

AM

Aleksandr McLaren in iOS Developers — русскоговорящее сообщество
Dosbol Duysekov
токены никогда в дефолтсы и никакие персональные данные туда
Почему? Как мой токен можно посмотреть если он хранится в дефолтах?
источник

DD

Dosbol Duysekov in iOS Developers — русскоговорящее сообщество
Aleksandr McLaren
Почему? Как мой токен можно посмотреть если он хранится в дефолтах?
по проводу подключившись, юзердефолтсы это просто открытый плист файл
источник

AM

Aleksandr McLaren in iOS Developers — русскоговорящее сообщество
Как ты по проводу подключишься к моему айфону?
источник

DD

Dosbol Duysekov in iOS Developers — русскоговорящее сообщество
Aleksandr McLaren
Как ты по проводу подключишься к моему айфону?
возьму твой айфон и подключу к компьютеру по проводу
источник

AM

Aleksandr McLaren in iOS Developers — русскоговорящее сообщество
Как ты его возьмешь?
источник

AM

Aleksandr McLaren in iOS Developers — русскоговорящее сообщество
Как ты его разблокируешь?
источник

DD

Dosbol Duysekov in iOS Developers — русскоговорящее сообщество
с рук физически, ты его разблокируешь мне
источник

Ԥ

ԤИОНЕР in iOS Developers — русскоговорящее сообщество
источник

В

Вовка in iOS Developers — русскоговорящее сообщество
Aleksandr McLaren
Почему? Как мой токен можно посмотреть если он хранится в дефолтах?
Дефолты - обычный файл, плист. Лучше не храни там.
источник

AM

Aleksandr McLaren in iOS Developers — русскоговорящее сообщество
Dosbol Duysekov
с рук физически, ты его разблокируешь мне
Украдешь? Вымогательство?
источник

В

Вовка in iOS Developers — русскоговорящее сообщество
Pavel Michaev
Привет, есть вопрос:
Надо ли хранить токен авторизации в keychain?
Или лучше в UserDefaults?
Кейчейн.

А че ты часто туда записывать собрался? 100 раз в сек? Токен?
источник

PM

Pavel Michaev in iOS Developers — русскоговорящее сообщество
Вовка
Кейчейн.

А че ты часто туда записывать собрался? 100 раз в сек? Токен?
Записывать нет, считывать может получится, что часто
источник

В

Вовка in iOS Developers — русскоговорящее сообщество
Pavel Michaev
Записывать нет, считывать может получится, что часто
И что, ничего страшного нет.
источник

AM

Aleksandr McLaren in iOS Developers — русскоговорящее сообщество
Если у тебя оказался чужой разблокированный айфон. То и кейчен не поможет. Вся суть в аппловской зашите. Хоть куда записывай.
источник

DD

Dosbol Duysekov in iOS Developers — русскоговорящее сообщество
господи, есть другие способы чтения открытых файлов, чего ты привязался к физическому? никто из адекватных бэкэндщиков не хранит пароли в plain формате, это очень плохой способ
источник

AM

Aleksandr McLaren in iOS Developers — русскоговорящее сообщество
Все говорят стерео-фразы, например
- не храни данные в плисте
- возмьми ипотеку, будешь платить за свое

Но не говорят почему )
источник

IG

Ivan Gnatyuk in iOS Developers — русскоговорящее сообщество
Aleksandr McLaren
Если у тебя оказался чужой разблокированный айфон. То и кейчен не поможет. Вся суть в аппловской зашите. Хоть куда записывай.
разблокированный - в смысле без кода-пароля или код-пароль известен? В таком случае ты можешь вытащить контейнер приложения, и увидеть его плист файл со всем его контентом. Содержимое кейчейна при этом ты не получишь
источник

IG

Ivan Gnatyuk in iOS Developers — русскоговорящее сообщество
из бэкапа телефона можно так же вытащить это. В случае кейчена сложнее (а если правильно настроено разработчиком - то и невозможно)
источник

IG

Ivan Gnatyuk in iOS Developers — русскоговорящее сообщество
Aleksandr McLaren
Все говорят стерео-фразы, например
- не храни данные в плисте
- возмьми ипотеку, будешь платить за свое

Но не говорят почему )
устроит как ответ "почему"?
источник

В

Вовка in iOS Developers — русскоговорящее сообщество
Ivan Gnatyuk
из бэкапа телефона можно так же вытащить это. В случае кейчена сложнее (а если правильно настроено разработчиком - то и невозможно)
Если хранение только на девайсе - в резервную не попадает
источник