Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Messaggio di esempio
error XA4252: Insecure HTTP Maven repository URL 'http://repo.example.com/maven2/' is not allowed. Use an HTTPS URL, or set AllowInsecureHttp="true" metadata on the item to override this check.
Issue
Un <AndroidMavenLibrary> elemento specifica un URL del repository Maven usando http:// invece di https://.
Il download di artefatti tramite HTTP normale è un rischio per la sicurezza perché la connessione non è crittografata ed è vulnerabile agli attacchi man-in-the-middle e alla compromissione della supply chain.
Questo controllo è allineato al comportamento predefinito in Gradle (allowInsecureProtocol) e Maven (<blocked>http://*</blocked>) per la difesa approfondita e la protezione avanzata della supply chain.
Soluzione
Usare un URL HTTPS per il repository Maven quando possibile:
<ItemGroup>
<AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="https://repo.example.com/maven2/" />
</ItemGroup>
Se il repository non supporta HTTPS e si conoscono le implicazioni per la sicurezza, impostare AllowInsecureHttp="true" per acconsentire esplicitamente a HTTP non sicuro:
<ItemGroup>
<AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="http://repo.example.com/maven2/" AllowInsecureHttp="true" />
</ItemGroup>