Les sources d’audit NuGet n’autorisent plus http non sécurisé par défaut

À compter de .NET sdk 10.0.400, NuGet génère une erreur NU1302 lorsqu'un auditSource élément défini dans nuget.config utilise une URL non sécurisée http:// et n'a allowInsecureConnections="true" pas défini.

Version introduite

.NET SDK 10.0.400

Comportement antérieur

Auparavant, si une auditSource URL non sécurisée http:// était utilisée, NuGetAudit continuait sans avertissements.

Nouveau comportement

À compter de .NET sdk 10.0.400, NuGet génère une erreur NU1302 lorsqu’une auditSource URL non sécurisée http:// est utilisée. Le message d’erreur vous indique de mettre à jour l’URL pour utiliser HTTPS ou définir allowInsecureConnections="true" dans votre fichier nuget.config .

Type de changement cassant

Ce changement est un changement de comportement.

Raison du changement

Cette modification aligne les sources d’audit avec le comportement des sources de package, qui nécessitent déjà HTTPS par défaut.

Utilisez des sources d’audit qui prennent en charge HTTPS. Par exemple, mettez à jour votre nuget.config pour utiliser https://api.nuget.org/v3/index.json:

<auditSources>
  <add key="nuget.org" value="https://api.nuget.org/v3/index.json" />
</auditSources>

Si vous ne pouvez pas migrer immédiatement vers HTTPS, définissez allowInsecureConnections="true" la source d’audit dans votre nuget.config:

<auditSources>
  <add key="my-audit-source" value="http://my-source/index.json" allowInsecureConnections="true" />
</auditSources>

API affectées

Aucun.