关于Android P(9.0) http网络请求的问题解决方案-报错not permitted by network security policy

Google表示,为保证用户数据和设备的安全,针对下一代 Android 系统(Android P) 的应用程序,将要求默认使用加密连接,这意味着 Android P 将禁止 App 使用所有未加密的连接,因此运行 Android P 系统的安卓设备无论是接收或者发送流量,未来都不能明码传输,需要使用下一代(Transport Layer Security)传输层安全协议,而 Android Nougat 和 Oreo 则不受影响。

 好久不接触Android开发了,今天在开发一个APP的时候在Android中报错如下:
- 因此在Android P 使用HttpUrlConnection进行http请求会出现以下异常

W/System.err: java.io.IOException: Cleartext HTTP traffic to **** not permitted

使用OKHttp请求则出现

java.net.UnknownServiceException: CLEARTEXT communication ** not permitted by network security policy 

在Android P系统的设备上,如果应用使用的是非加密的明文流量的http网络请求,则会导致该应用无法进行网络请求,https则不会受影响,同样地,如果应用嵌套了webview,webview也只能使用https请求。
有人认为 Android P 上所有的 App 都需要使用 TLS 加密会降低上网体验,事实上这是一种误解,至于 App 对于少数旧服务器的连接如果非要使用明码传输,开发者需要更改 App 的网络安全配置以允许此类连接。
在网上搜索了一下解决方案,最终有3中方法可以解决:
1. APP改用https请求
2. targetSdkVersion 降到27以下
3. 在 res 下新增一个 xml 目录,然后创建一个名为:network_security_config.xml 文件(名字自定) ,内容如下,大概意思就是允许开启http请求

xml内容:

<?xml version="1.0" encoding="utf-8"?>
<network-security-config>
 <base-config cleartextTrafficPermitted="true" />
</network-security-config>

后在APP的AndroidManifest.xml文件下的application标签增加以下属性

<application
...
 android:networkSecurityConfig="@xml/network_security_config"
...
/>

相关参考链接
https://android-developers.googleblog.com/2018/04/protecting-users-with-tls-by-default-in.html
https://android-developers.googleblog.com/2018/04/dns-over-tls-support-in-android-p.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
这个错误提示通常是由于 Android 9(API级别28)及更高版本的设备默认启用了网络安全性配置,不允许应用程序使用明文(未加密)的 HTTP 协议进行网络通信。 因此,如果你的应用程序使用的是明文的 HTTP 协议与 visit.fengshuoxinxi.cn 进行通信,则会触发这个错误提示。为了解决这个问题,你需要采取以下措施之一: 1. 使用 HTTPS 协议 使用 HTTPS 协议可以保证通信的安全性,也可以避免这个错误提示。你需要在应用程序中使用 HTTPS 协议与 visit.fengshuoxinxi.cn 进行通信。 2. 添加网络安全性配置 如果你无法使用 HTTPS 协议,可以通过添加网络安全性配置来允许应用程序使用明文的 HTTP 协议进行通信。你需要在 res/xml 目录下创建一个名为 network_security_config.xml 的文件,并添加以下内容: ```xml <?xml version="1.0" encoding="utf-8"?> <network-security-config> <domain-config cleartextTrafficPermitted="true"> <domain includeSubdomains="true">visit.fengshuoxinxi.cn</domain> </domain-config> </network-security-config> ``` 这个配置文件允许 visit.fengshuoxinxi.cn 域名使用明文的 HTTP 协议进行通信。然后,在 AndroidManifest.xml 文件中添加以下属性: ```xml <application ... android:networkSecurityConfig="@xml/network_security_config" ...> ... </application> ``` 这将使你的应用程序允许使用明文的 HTTP 协议与 visit.fengshuoxinxi.cn 进行通信。但是,请注意,这种方式会降低通信的安全性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值