首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >处理Google Play商店安全警报的最佳实践是什么?

处理Google Play商店安全警报的最佳实践是什么?
EN

Stack Overflow用户
提问于 2015-09-30 14:48:44
回答 1查看 393关注 0票数 4

我从Google Play开发者控制台收到以下错误:“请尽快解决此漏洞,并增加升级的APK的版本号。要正确处理SSL证书验证,请更改您的代码,在服务器提供的证书满足您的期望时调用SslErrorHandler.proceed(),否则调用SslErrorHandler.cancel()。”

我猜这个问题是由我的"onReceicedSslError()“实现引起的。我总是在没有任何检查的情况下使用"handler.proceed()“。

我想知道处理SSL错误的最佳实践是什么。如果我做一些域名检查,Google Play还会向我显示这样的警报吗?

提前谢谢。

EN

回答 1

Stack Overflow用户

发布于 2016-02-02 09:19:44

您应该删除您的onReceivedSslError实现,并使用默认行为,即取消。

最佳实践是将其视为无法连接到服务器。大多数人根本没有理由覆盖证书检查。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/32859571

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档