Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
À compter de .NET sdk 10.0.400, NuGet génère une erreur NU1302 lorsqu'un auditSource élément défini dans nuget.config utilise une URL non sécurisée http:// et n'a allowInsecureConnections="true" pas défini.
Version introduite
.NET SDK 10.0.400
Comportement antérieur
Auparavant, si une auditSource URL non sécurisée http:// était utilisée, NuGetAudit continuait sans avertissements.
Nouveau comportement
À compter de .NET sdk 10.0.400, NuGet génère une erreur NU1302 lorsqu’une auditSource URL non sécurisée http:// est utilisée. Le message d’erreur vous indique de mettre à jour l’URL pour utiliser HTTPS ou définir allowInsecureConnections="true" dans votre fichier nuget.config .
Type de changement cassant
Ce changement est un changement de comportement.
Raison du changement
Cette modification aligne les sources d’audit avec le comportement des sources de package, qui nécessitent déjà HTTPS par défaut.
Action recommandée
Utilisez des sources d’audit qui prennent en charge HTTPS. Par exemple, mettez à jour votre nuget.config pour utiliser https://api.nuget.org/v3/index.json:
<auditSources>
<add key="nuget.org" value="https://api.nuget.org/v3/index.json" />
</auditSources>
Si vous ne pouvez pas migrer immédiatement vers HTTPS, définissez allowInsecureConnections="true" la source d’audit dans votre nuget.config:
<auditSources>
<add key="my-audit-source" value="http://my-source/index.json" allowInsecureConnections="true" />
</auditSources>
API affectées
Aucun.