在我的应用程序与之通信的 Web API 中,身份验证过程的设计方式如下:
- 用户输入
group
他/她所属的名称。 - 服务器发送组成员列表。
- 用户选择 a
user name
并键入 apassword
。 group id
我的应用程序将由,user id
和构造的哈希发送password
到服务器以验证凭据,并在成功验证的情况下在进一步的事务中使用此哈希。
有了这个过程,我不会收到像or之类的标准NSURLConnection
消息。
我本身可以处理它,但是当涉及到安全存储凭据时,我会感到困惑。有没有办法通过一些内置的 iOS SDK 方法来做到这一点,或者我必须手动将哈希写入文件中,例如?什么是正确的方法?connection:canAuthenticateAgainstProtectionSpace:
connection:didReceiveAuthenticationChallenge: