Android -- 高版本http网络请求失败

转自:https://blog.csdn.net/qq_24382363/article/details/100533076

一、前言

为保证用户数据和设备的安全,Google 针对下一代 Android 系统(Android P) 的应用程序,将要求默认使用加密连接,这意味着 Android P 将禁止 App 使用所有未加密的连接。因此运行 Android P 系统的安卓设备无论是接收或者发送流量,未来都不能明码传输,需要使用下一代(Transport Layer Security)传输层安全协议,而 Android Nougat 和 Oreo 则不受影响。

二、问题

在Android P 系统的设备上,如果应用使用的是 非加密的明文流量 的 http 网络请求,则会导致该应用无法进行网络请求,https 则不会受影响。同样地,如果应用嵌套了 webview,webview 也只能使用 https 请求。

在 Android P 使用 HttpUrlConnection 进行 http 请求会出现以下异常:

 W/System.err: java.io.IOException: Cleartext HTTP traffic to **** not permitted

使用 OKHttp 请求则出现:

java.net.UnknownServiceException: CLEARTEXT communication to **** not permitted by network security policy

 

三、解决方案

针对这种情况,有以下四种解决方案:

  1. APP 改用 https 请求。条件允许的话,建议使用,以增强安全性。

  2. Android 编译的 targetSdkVersion 改为27以下。因为是高版本才出现的,那可以降维处理。

  3. 在 AnroidManifest.xml 中的 application 添加设置项:
    <application android:usesCleartextTraffic=“true”>

  4. 添加网络安全配置。
    在 res 的 xml 目录下,新建一个 network_security_config.xml 文件(名称随便取):

    <?xml version="1.0" encoding="utf-8"?>
    <network-security-config>
        <base-config cleartextTrafficPermitted="true" />
    </network-security-config>
    

    然后在 AnroidManifest.xml 中的 application 添加指向该文件的设置项:

    <application
    ...
    android:networkSecurityConfig="@xml/network_security_config"
    ...
    />
    

其中,第1、2种方案都是有条件要求的,而第4种是第3种的扩展使用。对于我们一般使用来说,其实也不需要用到特别的安全策略。

综合考量,第3种方案个人认为比较好,简单、简洁。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值