.NET para o erro XA4252 do Android

Mensagem de exemplo

error XA4252: Insecure HTTP Maven repository URL 'http://repo.example.com/maven2/' is not allowed. Use an HTTPS URL, or set AllowInsecureHttp="true" metadata on the item to override this check.

Issue

Um <AndroidMavenLibrary> item especifica uma URL do repositório Maven usando http:// em vez de https://. Fazer download de artefatos usando HTTP sem criptografia é um risco de segurança, porque a conexão não é criptografada e fica vulnerável a ataques man-in-the-middle e ao comprometimento da cadeia de suprimentos.

Essa verificação se alinha ao comportamento padrão em Gradle (allowInsecureProtocol) e Maven (<blocked>http://*</blocked>) para proteção detalhada e proteção da cadeia de suprimentos.

Solução

Use uma URL HTTPS para o repositório Maven sempre que possível:

<ItemGroup>
  <AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="https://repo.example.com/maven2/" />
</ItemGroup>

Se o repositório não der suporte a HTTPS e você entender as implicações de segurança, defina AllowInsecureHttp="true" para aceitar explicitamente o HTTP inseguro:

<ItemGroup>
  <AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="http://repo.example.com/maven2/" AllowInsecureHttp="true" />
</ItemGroup>