场景:
一个Web应用程序,一旦新用户完成注册,将发送一封电子邮件,其中包含一个曾在iOS设备中点击的URL,iOS应用程序将启动.此方案是使用户使用移动应用程序的经典方案.
在实现它时(使用URL方案),我们开始想知道这种方法有多安全?从理论上讲 - 恶意应用程序可以注册相同的URL方案,并且根据Apple的说法:
注意:如果多个第三方应用程序注册以处理相同的URL方案,则目前没有确定将为该方案提供哪个应用程序的过程.
在这种情况下,如果用户正在点击电子邮件中的网址,则不知道将启动两个(或更多应用)中的哪一个(我们的或恶意的).让我们说一个不同的应用程序正在推出 - 如果它真的是恶意的,理论上它可以模仿我们的应用程序的登录页面并获取用户的凭据.
是否有处理此类情况的最佳做法?我已经阅读了很多关于这个问题的文章,他们都声称唯一的解决方案是等待Apple使这些网址方案独一无二. example1, example2
如果存在,我很想听听有关问题的任何解决方案,提前谢谢!
我正在开发一个应用程序,让用户可以选择跟踪他们吃了什么。该应用程序建议的功能之一是将食品选择为Eaten。当用户这样做时,我会与 HealthKit 共享该信息。
然后,用户可以决定取消选中该项目并返回其先前的状态:Uneaten。我想知道我是否可以查询之前保存的食物并选择从 HealthKit 中删除它,因为它不再与用户相关?
更新
好吧,在阅读了 HealthKit 的几乎整个文档后,我发现该HKHealthStore对象有一个方法:deleteObject:withCompletion:. 然而,我似乎无法成功删除HKCorrelation存储我之前保存到 HealthKit 的食品的一个,尽管呼叫成功完成(我仍然可以在 Health 应用程序中看到数据)...