ios - App Store 审核批准 - 两因素身份验证

标签 ios appstore-approval

关闭。这个问题是opinion-based .它目前不接受答案。












想改善这个问题吗?更新问题,以便可以通过 editing this post 用事实和引文回答问题.

上个月关闭。




Improve this question




出于我们应用程序的安全和隐私原因,我们强制执行两因素身份验证。用户第一次登录后,我们要求他们设置两因素身份验证。应用程序向他们显示一个二维码,可以在任何免费/付费身份验证器应用程序(例如谷歌身份验证器)上扫描。

您认为这是否会导致 App Store 审核流程中的应用审核/批准出现问题。

最佳答案

回复有点晚,因为我们积极使用的解决方案似乎没有列出。
我们在这个主题上遇到了类似的问题(尽管我们的多因素身份验证系统是基于 SMS 的)。
由于我们不想绕过我们的生产安全机制或重新开发演示模式,我们使用了一个平台,允许在我们的应用程序中为用户分配临时虚拟电话号码。平台名为GetMyMFA.io它允许我们在 24 小时内审查和批准我们的应用程序。
为了使用它,我们只需在我们的生产应用程序中创建一个用户并附加一个虚拟电话号码,我们可以在 App Store 审查过程中实时启用和禁用它。这样,Apple 只需要登录平台(使用特定的私有(private)用户名/密码),SMS MFA 登录代码就会显示在网站上。
建立这个平台的目标是:

  • 避免花时间在安全“绕过”上(以及所有随之而来的安全问题)
  • 避免专门为 Apple 构建“演示”模式
  • 避免使用任何人都可以访问公共(public)电话号码的公共(public)网站。

  • 我们的应用程序通过该系统在 24 小时内获得批准,并且可以轻松安全地禁用用户。

    关于ios - App Store 审核批准 - 两因素身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42116083/

    相关文章:

    ios - 用户界面 TextView /NSAttributedString : iOS Bug?

    ios - 如何在 SKScene 的多个 ViewController 之间进行转换?

    ios - 来自 Xcode 8.2.1 的应用商店应用提交

    android - Android、Windows Phone 和 iOS 可以使用的内部和外部数据库有哪些?

    ios - 如何在核心数据中保存非英语语言/特殊字符?

    ios - 对自定义对象数组内的数字进行排序

    ios - iPhone 应用程序提交 - 拒绝二进制文件并上传新的二进制文件

    iphone - 将自述文件添加到苹果的二进制 iphone

    iphone - 批准后修改应用公司的名称

    ios - 如果我在 NSDocument 目录中存储 1MB 的 sqlite 数据库,我的应用程序会被拒绝吗?