WWDC之Networking with NSURLSession

前言

WWDC2015上的一个亮点就是所有网络连接默认为HTTPS服务,为此推出App Transport Security,该Session就介绍了相关App Transport Security的信息,同时也介绍了HTTP/2协议,以及NSURLSession的变化,主要内容如下:

  • App Transport Security
  • HTTP/2 Protocol Support
  • NSURLSession on watchOS
  • NSURLSession API change

内容

App Transport Security
由于HTTP协议采用明文传输信息,在整个传输过程中极易出现信息窃听,甚至篡改,挟持的情况,Apple也考虑到越来越多的用户使用着各式各样的iOS App 简称ATS,同时把自己的各种信息甚至隐私的保护工作,都交给了他们所使用的App的开发者们,因此苹果和开发者都有责任真正地保护用户的敏感信息.为了让App Transport Security,iOS9 SDK 默认只支持HTTPS这样具有安全保障的传输协议,简单来说就是HTTP+TSL/SSL,是使用 TLS/SSL 加密的 HTTP 协议.(具体的关于HTTPS的知识,还是推荐Google一下,全站 HTTPS 来了)
由于iOS9默认只支持HTTPS,在最新SDK上编译无论是以前还是现在的HTTP网络请求,都无法正常访问网络,控制台会出现如下警告:

The resource could not be loaded because the App Transport Security policy requires the use of a secure connection.

因为在ATS的默认配置下,iOS9会自动将所有http转换为https进行连接请求,就导致了没有支持HTTPS的服务器端无法接受到这样的请求.但又由于目前大量应用仍只支持HTTP协议来访问服务器,想要让所有的应用都转向支持HTTPS,涉及到这些App的服务端,实现起来显然是一件费时费力的事,于是Apple提供了一个折中的方案,算是过渡吧,就是在项目的Info.plist文件中可以自定义配置ATS,形式就是添加自定义的Exception,.下图为Session所给了在Info.plist配置ATS的正确姿势.

ats-plist.png

NSAppTransportSecurity为配置ATS的开关键,必须在Info.plist上手动添加Raw,对应的Application Category为App Transport Security Settings,图上的NSExceptionDomains用表示需要定义的域名列表,除此之外NSAppTransportSecurity还有个键值对为NSAllowsArbitraryLoads,默认为No,表示开启所有域的ATS特性即只支持HTTPS传输除非在ExceptionDomains中自定义传输方式,而为Yes时,则关闭了ATS特性即允许所有的HTTP或者HTTPS传输.而针对如何应对各种网络传输需求如何进行ATS配置,推荐一篇南峰子大大的文章App Transport Security(ATS)

HTTP/2 Protocol Support

以前对HTTP/2不太了解,既然Session提到了,于是查看了维基百科对HTTP/2的定义,如下:

  • HTTP/2(超文本传输协议第2版,最初命名为HTTP2.0),是HTTP协议的的第二个主要版本,于2015年5月正式发表
  • 协议主要内容为异步连接复用,头压缩和请求反馈管线化并保留与HTTP 1.1的完全语义兼容.

无疑HTTP/2就是为了解决HTTP/1.1所存在的一些数据加载,请求处理的性能问题而推出的,Apple也给出了关于HTTP/2与HTTP/1.1的不同之处.

HTTP-diff.png

而在对HTTP/2,Speaker明确提到在iOS9后NSURLSession支持(iOS9之前的版本只支持HTTP/1.1),而NSURLConnection不支持,官方也不推荐使用NSURLConnection API进行网络操作.而令开发者欣喜的是,不需要额外任何代码,NSURLSession自动支持了HTTP/2协议,只需要一个支持HTTP/2的服务器即可🎉🎉🎉.(备注:HTTP/2协议对前端的影响还是很大的,建议也好好了解下谈谈HTTP/2对前端的影响)

NSURLSession on watchOS

关于watchOS上的网络数据传输,同样使用NSURLSession API在watchOS平台上,也拥有ATS特性以及支持HTTP/2协议,并且Apple Watch在进行网络数据请求时如果在蓝牙配对的iPhone附近,则会让iPhone进行网络数据加载,然后将结果通过连接的蓝牙传输到watch上.对于watchOS上进行网络访问的最佳实践,该Session表示要谨记对watch的带宽限制,下载不要将过大尺寸的图片,尽量操作少量的网络数据.

NSURLSession API change

讲到这部分时提到了对NSURLConnection API的弃用,也建议开发者使用NSURLSession相关API进行网络数据操作,并且在WatchOS上只支持NSULRSession进行网络数据传输.

Cookie的共享

iOS8推出了App Extension,如Notification center,App与其Extension都默认对数据的持有进行独立处理,就像放在两个不同的数据集合里,而现在可以让App和其Extension共享同一个数据集合,具体示例如下:

        let groupContainerIdentifier = "group.simon.mygroupname"
        let cookieStorage = NSHTTPCookieStorage.sharedCookieStorageForGroupContainerIdentifier(groupContainerIdentifier)
        let config = NSURLSessionConfiguration.defaultSessionConfiguration()
        config.HTTPCookieStorage = cookieStorage
        let session = NSURLSession(configuration: config)
        //...

NSURLSessionStreamTask

针对直接进行TCP/IP连接的网络操作API,此次带来新的NSURLSessionStreamTask来,代替NSInputStream和NSOutputStream,并且API使用起来便捷容易.

        //异步读数据操作
        let task = NSURLSession().streamTaskWithHostName("chat.example.com", port: 5555)
        task.resume()
      //task.startSecureConnection() //基于TSL进行连接
        task.readDataOfMinLength(16384, maxLength: 65536, timeout: 30.0) { (data, eof, error) -> Void in

        }

        //异步写数据操作
        let data = NSData()
        task.writeData(data, timeout: 30.0) { (error) -> Void in
            //...
        }

另外也添加NSURLSessionStreamDelegate代理方法,用于跟踪整个TCP连接的状态过程.

    public func URLSession(session: NSURLSession, readClosedForStreamTask streamTask: NSURLSessionStreamTask)

    public func URLSession(session: NSURLSession, writeClosedForStreamTask streamTask: NSURLSessionStreamTask)

    public func URLSession(session: NSURLSession, betterRouteDiscoveredForStreamTask streamTask: NSURLSessionStreamTask)

总结
自从iOS7之后,Apple就将NSURLConnection的相关API状态改为deprecate,不推荐开发者再使用相关API进行HTTP网络连接,推荐使用NSURLSession的API,而现在Apple又在NSURLSession基础上又增加了ATS特性,以及支持HTTP/2协议,以及在WatchOS上只能使用NSURLSession,无不说明了Apple对安全,高效的API的推崇,以及对用户信息安全,隐私保护的看重,希望同广大开发者一起营造更加安全的App环境.

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,905评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,140评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,791评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,483评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,476评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,516评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,905评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,560评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,778评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,557评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,635评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,338评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,925评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,898评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,142评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,818评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,347评论 2 342

推荐阅读更多精彩内容

  • 很可能你的应用是与一个支持HTTPS传输数据的服务器交互,但是并没有使用TLS 1.2或更高。在这种情况下,你定义...
    Www刘阅读 3,050评论 0 5
  • 发现 关注 消息 iOS 第三方库、插件、知名博客总结 作者大灰狼的小绵羊哥哥关注 2017.06.26 09:4...
    肇东周阅读 12,016评论 4 62
  • 从小我们身边总有1个学霸的传说,运气好的话,你可能和学霸是同班同学,他们往往有2个特质: 1、考试接近满分; 2、...
    晒书包阅读 1,898评论 5 18
  • 文/居里社 仿佛听得见时间在滴滴答答中流淌,梦里我又回到了这里,束河古镇。褪去了喧嚣,远离了浮躁,没有了攀比,撤退...
    居里叶阅读 167评论 0 4
  • 战斗在创业职场一线的你这几个词听过吗?如果听过那么应该停下你的繁忙的工作好好的思考,如果没听过,建议收藏慢慢品味!...
    囊中智慧阅读 148评论 0 1