Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Mensagem de exemplo
error XA4252: Insecure HTTP Maven repository URL 'http://repo.example.com/maven2/' is not allowed. Use an HTTPS URL, or set AllowInsecureHttp="true" metadata on the item to override this check.
Issue
Um <AndroidMavenLibrary> item especifica uma URL do repositório Maven usando http:// em vez de https://.
Fazer download de artefatos usando HTTP sem criptografia é um risco de segurança, porque a conexão não é criptografada e fica vulnerável a ataques man-in-the-middle e ao comprometimento da cadeia de suprimentos.
Essa verificação se alinha ao comportamento padrão em Gradle (allowInsecureProtocol) e Maven (<blocked>http://*</blocked>) para proteção detalhada e proteção da cadeia de suprimentos.
Solução
Use uma URL HTTPS para o repositório Maven sempre que possível:
<ItemGroup>
<AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="https://repo.example.com/maven2/" />
</ItemGroup>
Se o repositório não der suporte a HTTPS e você entender as implicações de segurança, defina AllowInsecureHttp="true" para aceitar explicitamente o HTTP inseguro:
<ItemGroup>
<AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="http://repo.example.com/maven2/" AllowInsecureHttp="true" />
</ItemGroup>