作家
登录

Android网络安全性配置

作者: 来源: 2017-07-28 09:50:48 阅读 我要评论

  •         <certificates src=http://mobile.51cto.com/"user" /> 
  •     </trust-anchors> 
  • </base-config>  
  • res/xml/network_security_config.xml:

    <domain-config>

    • 语法:
    1. <domain-config cleartextTrafficPermitted=["true" | "false"]> 
    2.  
    3. ... 
    4.  
    5. </domain-config>  
    • 可以包含:
      • 1 个或多个 <domain>
      • 0 或 1 个 <trust-anchors>
      • 0 或 1 个 <pin-set>
    • 随便率性数量的已嵌套 <domain-config>
    • 解释

    用于按照 domain 元素的定义连接到特定目标地的设备。请留意,如不雅有多个 domain-config 元素涵盖某个目标地,将应用匹配域规矩最具体(最长)的设备。

    1. <domain includeSubdomains=["true" | "false"]>example.com</domain> 
    • 属性:
      • includeSubdomains
      • 如不雅为 "true",此域规矩将与域及所有阁下(包含阁下的阁下)匹配。不然,该规矩仅实用于精确匹配项。
    • 解释:
    1. <?xml version="1.0" encoding="utf-8"?> 
    2. <network-security-config> 
    3.     <debug-overrides> 
    4.         <trust-anchors> 
    5.             <certificates src=http://mobile.51cto.com/"@raw/debug_cas"/> 
    6.         </trust-anchors> 
    7.     </debug-overrides> 
    8. </network-security-config>  

    <debug-overrides>

    • 语法:
    1. <debug-overrides> 
    2.  
    3. ... 
    4.  
    5. </debug-overrides>  
    • 可以包含:
      • 0 或 1 个 <trust-anchors>
    • 解释:

    在 android:debuggable 为 "true" 时将应用的重写,IDE 和构建对象生成的非宣布版本平日属于此情况。在 debug-overrides 中指定的信赖锚将添加到所有其他设备,并且当办事器的证书链应用个一一个仅调试信赖锚时,将不履行证书固定。如不雅 android:debuggable 为 "false",将完全忽视此部分。

    <trust-anchors>

    • 语法:
    1. <trust-anchors> 
    2.  
    3. ... 
    4.  
    5. </trust-anchors>  
    • 可以包含:

    <domain>

    • 语法:

    随便率性数量的 <certificates>

    • 解释:

    用于安然连接的信赖锚集。

    <certificates>

    • 语法:
    1. <certificates src=http://mobile.51cto.com/["system" | "user" | "raw resource"
    2.  
    3. overridePins=["true" | "false"] />  
    • 解释:

    用于 trust-anchors 元素的 X.509 证书集。

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)