Ich versuche zu verstehen und zu beheben, warum meine App abgelehnt wird Ich weiß, dass es um SSL geht, aber ich kann nicht finden, welche Abhängigkeit es verursacht. Ich bin mit dem nächsten Setup:Google Play Developer Console abgelehnt Mein Anwendungsupdate
- Android N (24)
- Stoff.
- MixPanel.
- Quickblox.
- Crashlytics
- Analytik.
Jede Hilfe wäre willkommen.
Update: Dies ist aus der Warnungen Abschnitt
Sicherheitsalarm
Ihre Anwendung eine unsichere Implementierung des WebViewClient.onReceivedSslError Handler hat. Insbesondere ignoriert die Implementierung alle SSL-Zertifikat-Überprüfungsfehler und macht Ihre App anfällig für Man-in-the-Middle-Angriffe. Ein Angreifer könnte den Inhalt des betroffenen WebViews ändern, übertragene Daten (z. B. Anmeldeinformationen) lesen und Code in der App mithilfe von JavaScript ausführen. Um die Überprüfung des SSL-Zertifikats ordnungsgemäß durchzuführen, ändern Sie den Code so, dass SslErrorHandler.proceed() immer dann aufgerufen wird, wenn das vom Server präsentierte Zertifikat Ihren Erwartungen entspricht, und rufen Sie andernfalls SslErrorHandler.cancel() auf. Eine E-Mail-Benachrichtigung mit den betroffenen Apps und Klassen wurde an die Adresse Ihres Entwicklerkontos gesendet. Bitte beheben Sie diese Sicherheitsanfälligkeit so bald wie möglich und erhöhen Sie die Versionsnummer des aktualisierten APKs. Weitere Informationen zum SSL-Fehlerhandler finden Sie in unserer Dokumentation in der Entwickler-Hilfe. Bei anderen technischen Fragen können Sie unter https://www.stackoverflow.com/questions die Tags "android-security" und "SslErrorHandler" posten. Wenn Sie eine Drittanbieter-Bibliothek verwenden, die dafür verantwortlich ist, benachrichtigen Sie die Drittpartei und arbeiten Sie mit ihnen zusammen, um das Problem zu beheben . Um zu bestätigen, dass Sie ein korrektes Upgrade durchgeführt haben, laden Sie die aktualisierte Version in die Developer Console hoch und überprüfen Sie sie nach fünf Stunden. Wenn die App nicht korrekt aktualisiert wurde, zeigen wir eine Warnung an. Bitte beachten Sie, dass diese spezifischen Probleme zwar nicht für alle Apps gelten, die WebView SSL verwenden, es jedoch am besten ist, auf allen Sicherheitspatches auf dem neuesten Stand zu bleiben. Apps mit Sicherheitslücken, bei denen die Nutzer kompromittiert werden, können als Verstoß gegen unsere Richtlinie zu schädlichem Verhalten und Abschnitt 4.4 der Vereinbarung für den Entwicklervertrieb betrachtet werden. Stellen Sie sicher, dass alle veröffentlichten Apps mit der Entwicklervertriebsvereinbarung und den Entwicklerprogrammrichtlinien übereinstimmen. Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte über die Google Play Developer-Hilfe an unser Support-Team. Betrifft die APK-Version 2.
Erhalten Sie die Nachricht "Ihre App verwendet eine unsichere Implementierung von X509TrustManager [...]"? Wenn ja, poste ich eine Reparatur. Falls nicht, geben Sie bitte an, welche Nachricht Sie erhalten haben, weil Ihre App abgelehnt wurde. – thomaspsk
Normalerweise möchten Sie Schritt für Schritt gehen, indem Sie Abhängigkeiten entfernen und dann einzeln nacheinander hinzufügen, um sicherzustellen, dass Sie die Wurzel des Problems finden. – Eenvincible
werfen Sie einen Blick auf http://StackOverflow.com/Questions/36050741/ webview-avoid-security-alert-from-google-play-on-implementation-on-receiveds – StarsSky