Buongiorno, pubblicando una app per utilizzi aziendali, ancora in fase di test interno, google mi segnala questo errore di pre-lancio
Sicurezza e attendibilità
Visualizza dettagli
errore 1 problema univoco (1 errore)
e nello specifico
Privacy
Traffico di testo non criptato consentito per tutti i domini
Sicurezza e attendibilità
help_outline
Traffico di testo non criptato consentito per tutti i domini
Errore Privacy
La funzionalità Network Security Configuration della tua app permette il traffico di testo non criptato per tutti i domini. Questo potrebbe consentire di intercettare i dati dalla tua app. Se questi dati sono sensibili o riguardano l'identità degli utenti, la privacy degli utenti potrebbe risultare compromessa.
Potresti consentire solista il Traffico criptato impostando il bandiera cleartextTrafficPermitted su falso o aggiungendo un criterio criptato per i domini Specifici.
Ho cercato di seguire le indicazioni del link che sotto Vi riporto
Ma pare di capire che devo inserire nel manifesto
Traffico in chiaro consentito per tutti i domini | Forum di programmazione B4X
e dovrei creare un file
network_security_config.xml
con il seguente contenuto
se le indicazioni sono queste, dubbio: dove devo posizionare questo file xml? nella cartella files del progetto?
Ma per farla breve, cosa non digeriste google play?
All 'interno del codice ci sono dei link diretto al sito aziendale (es: https://www.myazienda.it/shop ...)
Può essere quello?
Risolto se trovo un metodo per richiamare questi link, importandoli in qualche modo?
Grazie in anticipo
Sicurezza e attendibilità
Visualizza dettagli
errore 1 problema univoco (1 errore)
e nello specifico
Privacy
Traffico di testo non criptato consentito per tutti i domini
Sicurezza e attendibilità
help_outline
Traffico di testo non criptato consentito per tutti i domini
Errore Privacy
La funzionalità Network Security Configuration della tua app permette il traffico di testo non criptato per tutti i domini. Questo potrebbe consentire di intercettare i dati dalla tua app. Se questi dati sono sensibili o riguardano l'identità degli utenti, la privacy degli utenti potrebbe risultare compromessa.
Potresti consentire solista il Traffico criptato impostando il bandiera cleartextTrafficPermitted su falso o aggiungendo un criterio criptato per i domini Specifici.
Ho cercato di seguire le indicazioni del link che sotto Vi riporto
Cleartext traffic allowed for all domains
Hi, I tried to publish in Google Play an application that communicates with a non https server. I added in the manifest file the line: CreateResourceFromFile(Macro, Core.NetworkClearText) Also in the manifest tab is set targetSdkVersion="29". The application is not supported when publishing...
www.b4x.com
Ma pare di capire che devo inserire nel manifesto
Traffico in chiaro consentito per tutti i domini | Forum di programmazione B4X
B4X:
SetApplicationAttribute (Android: networkSecurityConfig, @ xml / network_security_config)
CreateResource (xml, network_security_config.xml,
<network-security-config>
<base-config cleartextTrafficPermitted = "true">
<fiducia-ancore>
<"src = i certificati di sistema
</ fiducia -anchors>
</base-config>
</network-security-config>
)
e dovrei creare un file
network_security_config.xml
con il seguente contenuto
B4X:
<? xml version = "1.0" encoding = "utf-8"?>
<network-security-config>
<domain-config cleartextTrafficPermitted = "true">
<domain includeSubdomains = "true"> api.domain.eu </ domain>
</domain-config>
</ network-security-config>
se le indicazioni sono queste, dubbio: dove devo posizionare questo file xml? nella cartella files del progetto?
Ma per farla breve, cosa non digeriste google play?
All 'interno del codice ci sono dei link diretto al sito aziendale (es: https://www.myazienda.it/shop ...)
Può essere quello?
Risolto se trovo un metodo per richiamare questi link, importandoli in qualche modo?
Grazie in anticipo