Per un'app iOS che comunica con un servizio RESTful su HTTPS, la chiave di sessione deve essere memorizzata in Keychain o NSUserDefaults? Username e password sono memorizzati in Keychain, e sembrerebbe banale anche memorizzare la sessionKey.
Ma dal punto di vista della sicurezza, questo ti dà una maggiore sicurezza? Presumibilmente se qualcuno è in grado di accedere ai tuoi NSUserDefaults, sono anche in grado di vedere il traffico delle tue richieste HTTPS da quella app?