Ошибка XA4252 в .NET для Android

Пример сообщения

error XA4252: Insecure HTTP Maven repository URL 'http://repo.example.com/maven2/' is not allowed. Use an HTTPS URL, or set AllowInsecureHttp="true" metadata on the item to override this check.

Issue

Элемент <AndroidMavenLibrary> задает URL-адрес репозитория Maven, используя http:// вместо https://. Скачивание артефактов по простому протоколу HTTP является угрозой безопасности, так как подключение не зашифровано и уязвимо для атак в середине и компрометации цепочки поставок.

Эта проверка соответствует стандартному поведению в Gradle (allowInsecureProtocol) и Maven (<blocked>http://*</blocked>) в целях эшелонированной защиты и усиления безопасности цепочки поставок.

Решение

По возможности используйте URL-адрес HTTPS для репозитория Maven:

<ItemGroup>
  <AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="https://repo.example.com/maven2/" />
</ItemGroup>

Если репозиторий не поддерживает HTTPS, и вы понимаете последствия безопасности, установите AllowInsecureHttp="true" для явного согласия на небезопасный HTTP:

<ItemGroup>
  <AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="http://repo.example.com/maven2/" AllowInsecureHttp="true" />
</ItemGroup>