Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Örnek ileti
error XA4252: Insecure HTTP Maven repository URL 'http://repo.example.com/maven2/' is not allowed. Use an HTTPS URL, or set AllowInsecureHttp="true" metadata on the item to override this check.
Issue
Bir <AndroidMavenLibrary> öğe, https:// yerine http:// kullanarak bir Maven deposu URL'si tanımlar.
Bağlantı şifrelenmediğinden ve ortadaki adam saldırılarına ve tedarik zinciri güvenliğinin aşılmasına karşı savunmasız olduğundan yapıtların düz HTTP üzerinden indirilmesi bir güvenlik riskidir.
Bu denetim, derinlemesine savunma ve tedarik zinciri sağlamlaştırma için Gradle (allowInsecureProtocol) ve Maven'da (<blocked>http://*</blocked>) varsayılan davranışla uyumludur.
Çözüm
Mümkün olduğunda Maven deposu için bir HTTPS URL'si kullanın:
<ItemGroup>
<AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="https://repo.example.com/maven2/" />
</ItemGroup>
Depo HTTPS'yi desteklemiyorsa ve güvenlik etkilerini anlıyorsanız, güvenli olmayan HTTP'yi açıkça kabul etmek için ayarlayın AllowInsecureHttp="true" :
<ItemGroup>
<AndroidMavenLibrary Include="com.example:mylib" Version="1.0.0" Repository="http://repo.example.com/maven2/" AllowInsecureHttp="true" />
</ItemGroup>