跳转至

Attribute usesCleartextTraffic set

设置了 usesCleartextTraffic 属性

描述

android:usesCleartextTraffic 属性指示应用程序是否打算使用明文网络流量,例如明文 HTTP。

对于目标 API 级别为 27 或更低的应用程序,默认值为 "true"。目标 API 级别为 28 或更高的应用程序默认为 "false"。

建议

android:usesCleartextTraffic 属性值显式设置为 false 并定义一个 Android Network Security Config。

对于目标 API 级别为 27 或更低的应用程序,默认值为 true。目标 API 级别为 28 或更高的应用程序默认为 false

<application android:icon="@drawable/icon" android:usesCleartextTraffic="false">

链接

标准

  • OWASP_MASVS_L1:
    • MSTG_NETWORK_1
  • OWASP_MASVS_L2:
    • MSTG_NETWORK_1
  • PCI_STANDARDS:
    • REQ_2_2
    • REQ_3_6
    • REQ_3_7
    • REQ_4_2
    • REQ_6_2
    • REQ_6_3
  • OWASP_MASVS_v2_1:
    • MASVS_NETWORK_1
  • SOC2_CONTROLS:
    • CC_2_1
    • CC_4_1
    • CC_6_7
    • CC_7_1
    • CC_7_2
    • CC_7_4
    • CC_7_5
  • CNIL_FOR_DEVELOPERS:
    • DEVELOPERS_4_1_4
  • HIPAA_CONTROLS:
    • SECURITY252
    • SECURITY212
    • SECURITY213