Los orígenes de auditoría de NuGet ya no permiten HTTP no seguro de forma predeterminada

A partir de .NET SDK 10.0.400, NuGet genera el error NU1302 cuando un auditSource definido en nuget.config usa una dirección URL no segura http:// y no tiene allowInsecureConnections="true" establecida.

Versión introducida

SDK de .NET 10.0.400

Comportamiento anterior

Anteriormente, si un auditSource usaba una URL http:// no segura, NuGetAudit continuaba sin advertencias.

Nuevo comportamiento

A partir de .NET SDK 10.0.400, NuGet genera el error NU1302 cuando usa auditSource una dirección URL no segurahttp://. El mensaje de error le indica que actualice la dirección URL para que use HTTPS o establezca allowInsecureConnections="true" en el archivo nuget.config .

Tipo de cambio disruptivo

Este es un cambio de comportamiento.

Motivo del cambio

Este cambio alinea los orígenes de auditoría con el comportamiento de los orígenes de paquetes, que ya requieren HTTPS de forma predeterminada.

Use orígenes de auditoría que admitan HTTPS. Por ejemplo, actualice el nuget.config para usar https://api.nuget.org/v3/index.json:

<auditSources>
  <add key="nuget.org" value="https://api.nuget.org/v3/index.json" />
</auditSources>

Si no puede migrar a HTTPS inmediatamente, establezca allowInsecureConnections="true" en el origen de auditoría en el nuget.config:

<auditSources>
  <add key="my-audit-source" value="http://my-source/index.json" allowInsecureConnections="true" />
</auditSources>

Las APIs afectadas

Ninguna.