Le origini di audit di NuGet non consentono più HTTP non sicuro per impostazione predefinita

A partire da .NET 10.0.400 SDK, NuGet genera l'errore NU1302 quando un oggetto auditSource definito in nuget.config usa un URL non sicuro http:// e non è allowInsecureConnections="true" impostato.

Versione introdotta

.NET 10.0.400 SDK

Comportamento precedente

In precedenza, se si usava un auditSource URL non sicuro http:// , NuGetAudit continuò senza avvisi.

Nuovo comportamento

A partire da .NET 10.0.400 SDK, NuGet genera l'errore NU1302 quando un auditSource usa un URL non sicurohttp://. Il messaggio di errore indica di aggiornare l'URL per usare HTTPS o impostare allowInsecureConnections="true" nel file dinuget.config .

Tipo di cambiamento che interrompe la compatibilità

Questa modifica è una modifica funzionale.

Motivo della modifica

Questa modifica allinea le origini di controllo al comportamento delle origini del pacchetto, che richiedono già HTTPS per impostazione predefinita.

Usare le origini di controllo che supportano HTTPS. Ad esempio, aggiornare il nuget.config per usare https://api.nuget.org/v3/index.json:

<auditSources>
  <add key="nuget.org" value="https://api.nuget.org/v3/index.json" />
</auditSources>

Se non è possibile eseguire immediatamente la migrazione a HTTPS, impostare allowInsecureConnections="true" sull'origine di controllo nel nuget.config:

<auditSources>
  <add key="my-audit-source" value="http://my-source/index.json" allowInsecureConnections="true" />
</auditSources>

Le API interessate

None.