質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
iOS

iOSとは、Apple製のスマートフォンであるiPhoneやタブレット端末のiPadに搭載しているオペレーションシステム(OS)です。その他にもiPod touch・Apple TVにも搭載されています。

Swift

Swiftは、アップルのiOSおよびOS Xのためのプログラミング言語で、Objective-CやObjective-C++と共存することが意図されています

Q&A

解決済

1回答

2515閲覧

【iOS,Swift】Alamofireを使用してBasic認証を行った場合のセキュリティ

Kesth

総合スコア83

iOS

iOSとは、Apple製のスマートフォンであるiPhoneやタブレット端末のiPadに搭載しているオペレーションシステム(OS)です。その他にもiPod touch・Apple TVにも搭載されています。

Swift

Swiftは、アップルのiOSおよびOS Xのためのプログラミング言語で、Objective-CやObjective-C++と共存することが意図されています

0グッド

0クリップ

投稿2016/12/03 13:23

こんばんは。
タイトルの件ですが、Alamofireを使ってBasic認証がかかっている
ディレクトリにアクセスし、GET等を行いたい場合、Alamofireでは
以下の様な認証用のコードが用意されているかと思います。

Swift

1let identifier = "user" 2let password = "pass" 3 4Alamofire.request(.GET, "apiurl") 5 .authenticate(user: identifier, password: password) 6 .response {(request, response, _, error) in 7 println(response) 8 }

その上で、上記のコードをみる限り、ソース内にBasic認証用の
ユーザー名とパスワードを入力するため、例えばアプリのコード解析を
されるなど、何らかの手段によりこの文字列が見られてしまい、
結果的にBasic認証の意味をなさなくなるといった
セキュリティ上の危険があるのではないかと思っています。

もちろん、アクセス先のサイトはSSLによる暗号化を行っていることを
前提とします。
また、グローバルIPなど特定のIPによるアクセス制限は
ないものとし、あくまでBasic認証のみの場合を前提とします。

その上で、以下質問となりますので、何か知識をお持ちの方がいましたら
教えて頂けますと助かります。

よろしくお願いいたします。

【質問】
①Alamofireでは、通信する際にBasic認証のコード部分を
暗号化しているのか?
②私が記載している様なセキュリティ上の危険があったとして
Alamofireの下記部分に記載する文字列部分をハッシュ化などで
暗号化して記載する方法はないのか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

①Alamofireでは、通信する際にBasic認証のコード部分を
暗号化しているのか?

Code Obfuscationのことを指していると思いますが、swiftコンパイラにそのような機能はないと思います。

②私が記載している様なセキュリティ上の危険があったとして
Alamofireの下記部分に記載する文字列部分をハッシュ化などで
暗号化して記載する方法はないのか?

一例として以下のような方法はあります。
https://github.com/pjebs/Obfuscator-iOS

やる価値があるかどうかは分かりませんが。

投稿2016/12/23 01:11

pebble8888

総合スコア390

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問