.NET per l'errore Android XA4252

Messaggio di esempio

error XA4252: Insecure HTTP Maven repository URL 'http://repo.example.com/maven2/' is not allowed. Use an HTTPS URL, or set AllowInsecureHttp="true" metadata on the item to override this check.

Issue

Un <AndroidMavenLibrary> elemento specifica un URL del repository Maven usando http:// invece di https://. Il download di artefatti tramite HTTP normale è un rischio per la sicurezza perché la connessione non è crittografata ed è vulnerabile agli attacchi man-in-the-middle e alla compromissione della supply chain.

Questo controllo è allineato al comportamento predefinito in Gradle (allowInsecureProtocol) e Maven (<blocked>http://*</blocked>) per la difesa approfondita e la protezione avanzata della supply chain.

Soluzione

Usare un URL HTTPS per il repository Maven quando possibile:

<ItemGroup>
  <AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="https://repo.example.com/maven2/" />
</ItemGroup>

Se il repository non supporta HTTPS e si conoscono le implicazioni per la sicurezza, impostare AllowInsecureHttp="true" per acconsentire esplicitamente a HTTP non sicuro:

<ItemGroup>
  <AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="http://repo.example.com/maven2/" AllowInsecureHttp="true" />
</ItemGroup>