Saltar a contenido

Attribute usesCleartextTraffic set

Atributo usesCleartextTraffic establecido

Descripción

El atributo android:usesCleartextTraffic indica si la aplicación tiene la intención de utilizar tráfico de red en texto claro, como HTTP en texto claro.

El valor predeterminado para las aplicaciones que apuntan al nivel de API 27 o inferior es "true". Las aplicaciones que apuntan al nivel de API 28 o superior tienen como valor predeterminado "false".

Recomendación

Establezca explícitamente el valor del atributo android:usesCleartextTraffic en false y defina un Android Network Security Config.

El valor predeterminado para las aplicaciones que apuntan al nivel de API 27 o inferior es true. Las aplicaciones que apuntan al nivel de API 28 o superior tienen como valor predeterminado false.

<application android:icon="@drawable/icon" android:usesCleartextTraffic="false">

Enlaces

Estándares

  • OWASP_MASVS_L1:
    • MSTG_NETWORK_1
  • OWASP_MASVS_L2:
    • MSTG_NETWORK_1
  • PCI_STANDARDS:
    • REQ_2_2
    • REQ_3_6
    • REQ_3_7
    • REQ_4_2
    • REQ_6_2
    • REQ_6_3
  • OWASP_MASVS_v2_1:
    • MASVS_NETWORK_1
  • SOC2_CONTROLS:
    • CC_2_1
    • CC_4_1
    • CC_6_7
    • CC_7_1
    • CC_7_2
    • CC_7_4
    • CC_7_5
  • CNIL_FOR_DEVELOPERS:
    • DEVELOPERS_4_1_4
  • HIPAA_CONTROLS:
    • SECURITY252
    • SECURITY212
    • SECURITY213