Android için .NET hatası XA4252

Örnek ileti

error XA4252: Insecure HTTP Maven repository URL 'http://repo.example.com/maven2/' is not allowed. Use an HTTPS URL, or set AllowInsecureHttp="true" metadata on the item to override this check.

Issue

Bir <AndroidMavenLibrary> öğe, https:// yerine http:// kullanarak bir Maven deposu URL'si tanımlar. Bağlantı şifrelenmediğinden ve ortadaki adam saldırılarına ve tedarik zinciri güvenliğinin aşılmasına karşı savunmasız olduğundan yapıtların düz HTTP üzerinden indirilmesi bir güvenlik riskidir.

Bu denetim, derinlemesine savunma ve tedarik zinciri sağlamlaştırma için Gradle (allowInsecureProtocol) ve Maven'da (<blocked>http://*</blocked>) varsayılan davranışla uyumludur.

Çözüm

Mümkün olduğunda Maven deposu için bir HTTPS URL'si kullanın:

<ItemGroup>
  <AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="https://repo.example.com/maven2/" />
</ItemGroup>

Depo HTTPS'yi desteklemiyorsa ve güvenlik etkilerini anlıyorsanız, güvenli olmayan HTTP'yi açıkça kabul etmek için ayarlayın AllowInsecureHttp="true" :

<ItemGroup>
  <AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="http://repo.example.com/maven2/" AllowInsecureHttp="true" />
</ItemGroup>