WKWebView http - > https重定向,适用于iOS 10 ATS合规性

Log*_*ire 5 wkwebview app-transport-security sfsafariviewcontroller ios10

iOS 10在我们身上加入了https,完全打破了我正在开发的应用程序.该应用程序部分是RSS阅读器.我们从RSS源获取的URL通常是HTTP URL,包括站点和元数据图像.这些http网址在safari和SFSafariViewController中可用时被重定向到https版本.但是,使用WKWebView时,不会发生此重定向.操作系统完全阻止非https加载.如果我试图通过在URL中交换"https"的"http"来破解这个问题,那么当网站从http CDN加载他们的图像,CSS和JavaScript时,这些网站通常会被破坏,这些请求也会被阻止.如何在Safari中看到WKWebView中的相同行为?我可以设置配置吗?对我来说,Apple会做出这样的改变并且只是使用WKWebView破坏客户端似乎很疯狂.

PS Facebook能够以某种方式解决这个问题.我不知道它是否是一个被严重攻击的SFSafariViewController,或者他们以某种方式使Web视图工作.有谁知道他们是如何完成这一切的?

Leo*_*ica 3

使用NSAllowsArbitraryLoads。密钥仍然可以使用;苹果只是想确保你有充分的理由使用它。在您的应用程序内显示外部内容也符合此条件。一旦 Apple ATS 规则生效,您将需要提供解释为什么需要它,以及为什么NSAllowsArbitraryLoadsInWebContent还不够。既然您已经有了答案,那么让您的应用程序通过 的审核流程应该没有问题NSAllowsArbitraryLoads

请注意,Apple已推迟 ATS 要求,并且不会在 2017 年 1 月生效。