Я пытаюсь понять и исправить, почему мое приложение отклонено. Я знаю, что это протокол SSL, но я не могу найти, какая зависимость вызывает его. Я использую следующую установку:Консоль разработчика Google Play отклонила мое обновление приложения
- Android N (24)
- ткани.
- MixPanel.
- Quickblox.
- Crashlytics
- Аналитика.
Любая помощь будет оценена по достоинству.
Update: Это из секции предупреждений
оповещение безопасности
Ваше приложение имеет небезопасную реализацию обработчика WebViewClient.onReceivedSslError. В частности, реализация игнорирует все ошибки проверки сертификата SSL, делая ваше приложение уязвимым для атак типа «человек в середине». Злоумышленник может изменить содержимое затронутого WebView, прочитать переданные данные (например, учетные данные для входа) и выполнить код внутри приложения с помощью JavaScript. Чтобы правильно обрабатывать сертификаты SSL, измените свой код, чтобы вызывать SslErrorHandler.proceed(), когда сертификат, представленный сервером, соответствует вашим ожиданиям, и вызовите SslErrorHandler.cancel() в противном случае. На ваш адрес учетной записи разработчика отправлено уведомление по электронной почте, содержащее затронутые приложения и классы (ы). Просьба устранить эту уязвимость как можно скорее и увеличить номер версии обновленного APK. Дополнительные сведения о обработчике ошибок SSL см. В нашей документации в Справочном центре разработчика. По другим техническим вопросам вы можете отправить сообщение https://www.stackoverflow.com/questions и использовать теги «android-security» и «SslErrorHandler». Если вы используете стороннюю библиотеку, которая отвечает за это, сообщите об этом третьему лицу и поработайте с ними для решения проблемы. , Чтобы подтвердить, что вы обновили его правильно, загрузите обновленную версию в консоль разработчика и вернитесь через пять часов. Если приложение не было правильно обновлено, появится предупреждение. Обратите внимание, что, хотя эти конкретные проблемы могут не повлиять на каждое приложение, использующее WebView SSL, лучше всего следить за всеми исправлениями безопасности. Приложения с уязвимостями, которые подвергают пользователей риску компромисса, могут рассматриваться в нарушение нашей политики злонамеренного поведения и раздела 4.4 Соглашения о распространении программного обеспечения. Пожалуйста, убедитесь, что все опубликованные приложения соответствуют Соглашению о распространении программного обеспечения и Политике программы разработчиков. Если у вас есть вопросы или проблемы, обратитесь в нашу службу поддержки через Справочный центр разработчика Google Play. Влияет на версию APK 2.
Получаете ли вы сообщение «Ваше приложение использует небезопасную реализацию сообщения X509TrustManager [...]»? Если это так, я отправлю исправление. Если нет, укажите, какое сообщение вы получили в качестве причины отклонения вашего приложения. – thomaspsk
Обычно вам нужно идти шаг за шагом, удаляя зависимости, а затем добавляя их по одному за раз, чтобы убедиться, что вы поймаете корень проблемы. – Eenvincible
взгляните на http://stackoverflow.com/questions/36050741/ – StarsSky