所以情况是这样的:我有基于GPS的应用程序,有很多敏感数据发送到服务器- GPS坐标,用户地址簿电话号码等等。所以我需要确保它的安全。
我决定用HMAC+SHA256加密发送到服务器的数据,在那里解密,加密响应,向客户端发送响应,然后在那里解密。
问题是-我的应用程序是否需要CCATS审核和批准,因为我没有使用带SSL的HHTPS,而只是发送用SHA256编码的数据?
发布于 2012-09-05 02:33:53
是的,确实如此。理论上,任何使用加密的应用程序都需要CCATS审核。如果你直接问苹果,他们会回答(是的,我确实问过他们)。
https://stackoverflow.com/questions/12267547
复制相似问题