NuGet-Überwachungsquellen lassen standardmäßig keine unsicheren HTTP-Anforderungen mehr zu

Ab dem .NET SDK 10.0.400 gibt NuGet den Fehler NU1302 aus, wenn ein in nuget.config definierter auditSource eine unsichere http://-URL verwendet und allowInsecureConnections="true" nicht festgelegt ist.

Eingeführt in Version

.NET 10.0.400 SDK

Bisheriges Verhalten

Bisher führte NuGetAudit ohne Warnung fort, wenn ein auditSource eine unsichere http://-URL verwendet hat.

Neues Verhalten

Ab .NET 10.0.400 SDK löst NuGet den Fehler NU1302 aus, wenn eine auditSource unsichere http:// URL verwendet wird. Die Fehlermeldung weist Sie an, die URL für die Verwendung von HTTPS zu aktualisieren oder in Ihrer allowInsecureConnections="true" Datei festzulegen.

Art der einschneidenden Änderung

Diese Änderung ist eine Verhaltensänderung.

Grund für die Änderung

Diese Änderung richtet Überwachungsquellen an das Verhalten von Paketquellen aus, die standardmäßig HTTPS erfordern.

Verwenden Sie Überwachungsquellen, die HTTPS unterstützen. Aktualisieren Sie z. B. Die nuget.config so, dass sie folgendes verwendet https://api.nuget.org/v3/index.json:

<auditSources>
  <add key="nuget.org" value="https://api.nuget.org/v3/index.json" />
</auditSources>

Wenn Sie nicht sofort zu HTTPS migrieren können, setzen Sie allowInsecureConnections="true" für die Überprüfungsquelle in Ihrer nuget.config:

<auditSources>
  <add key="my-audit-source" value="http://my-source/index.json" allowInsecureConnections="true" />
</auditSources>

Betroffene APIs

Keiner.