簡體   English   中英

iOS9 App Transport Security:僅在某些子頁面上允許不安全的HTTP加載

[英]iOS9 App Transport Security: Allow insecure HTTP loads only on certain subpages

有沒有辦法只允許在域的某些子頁面上進行不安全的HTTP加載,而又不允許整個域的不安全的HTTP加載?

在我的應用中,我正在從域下訪問的API獲取數據

https://example.com/api/...

整個API使用HTTPS,因此我要禁止不安全的HTTP加載。

在應用程序的另一部分中,我需要在UIWebView中顯示隱私和條款HTML HTML頁面。 該頁面的URL是

http://example.com/privacy

http://example.com/terms

這兩個頁面僅以HTTP形式提供,因此我必須允許不安全的HTTP加載。 但我想允許這2個網址不安全的負荷,同時實施HTTPS域的其余部分。

有人知道這是否可能嗎?

這是不可能的。 您擁有的最細粒度是與子域有關,因此您可以例如對api.example.com實施安全連接,但允許example.com不安全負載(不包括子域)。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM