2016-02-17 2 views
2

Pour l'une de mes applications, j'ai reçu l'alerte de sécurité dans la console développeur android. Je n'utilise pas la requête http. Je ne suis pas sûr du réseau AD comme Admob et Facebook qui l'utilise.Alerte de sécurité dans l'application Android

Une configuration de code/graduel spécifique est-elle nécessaire pour cela?

Comment résoudre ce problème et sortir de l'alerte de sécurité?

enter image description here

+0

Quel est le lien vers le "Centre d'aide Google article"? –

+0

https://support.google.com/faqs/answer/6346016 – iappmaker

+0

"Pour gérer correctement la validation du certificat SSL, modifiez votre code dans la méthode checkServerTrusted de votre interface X509TrustManager personnalisée pour lever soit CertificateException, soit IllegalArgumentException chaque fois que le certificat présenté par le serveur ne répond pas à vos attentes. " J'ai essayé ça? –

Répondre

1

X509TrustManager est une interface qui permet de faire confiance à tous les certificats. Si cette interface est utilisée n'importe où dans votre application (bien que vous ne l'utilisiez pas directement, il est possible que la bibliothèque tierce l'utilise). Ainsi, assurez-vous de ne pas l'utiliser, ce qui est vulnérable pour l'utilisateur. -Arrête d'attaque.

Comment résoudre ce problème et sortir de l'alerte de sécurité?

Rechercher X509TrustManager et supprimer son utilisation et les importations correspondantes.

et de mettre à jour le code de version de votre application à télécharger sur playstore.

Référez: X509TrustManager et Google help center