Attribute usesCleartextTraffic set
Atributo usesCleartextTraffic establecido
Descripción
El atributo android:usesCleartextTraffic indica si la aplicación tiene la intención de utilizar tráfico de red en texto claro, como HTTP en texto claro.
El valor predeterminado para las aplicaciones que apuntan al nivel de API 27 o inferior es "true". Las aplicaciones que apuntan al nivel de API 28 o superior tienen como valor predeterminado "false".
Recomendación
Establezca explícitamente el valor del atributo android:usesCleartextTraffic en false y defina un Android Network Security Config.
El valor predeterminado para las aplicaciones que apuntan al nivel de API 27 o inferior es true. Las aplicaciones que apuntan al nivel de API 28 o superior tienen como valor predeterminado false.
<application android:icon="@drawable/icon" android:usesCleartextTraffic="false">
Enlaces
Estándares
- OWASP_MASVS_L1:
- MSTG_NETWORK_1
- OWASP_MASVS_L2:
- MSTG_NETWORK_1
- PCI_STANDARDS:
- REQ_2_2
- REQ_3_6
- REQ_3_7
- REQ_4_2
- REQ_6_2
- REQ_6_3
- OWASP_MASVS_v2_1:
- MASVS_NETWORK_1
- SOC2_CONTROLS:
- CC_2_1
- CC_4_1
- CC_6_7
- CC_7_1
- CC_7_2
- CC_7_4
- CC_7_5
- CNIL_FOR_DEVELOPERS:
- DEVELOPERS_4_1_4
- HIPAA_CONTROLS:
- SECURITY252
- SECURITY212
- SECURITY213