NuGet-auditbronnen staan onveilige HTTP standaard niet meer toe

Vanaf de .NET 10.0.400 SDK geeft NuGet fout NU1302 wanneer een auditSource die is gedefinieerd in nuget.config een onveilige http://-URL gebruikt en allowInsecureConnections="true" niet is ingesteld.

Geïntroduceerde versie

.NET 10.0.400 SDK

Vorig gedrag

Als eerder een auditSource onveilige http:// URL werd gebruikt, ging NuGetAudit zonder waarschuwingen verder.

Nieuw gedrag

Vanaf .NET 10.0.400 SDK genereert NuGet fout NU1302 wanneer een auditSource onveilige http:// URL wordt gebruikt. In het foutbericht wordt u geïnstrueerd om de URL bij te werken om HTTPS te gebruiken of in uw allowInsecureConnections="true" in te stellen.

Type van brekende verandering

Deze wijziging is een gedragswijziging.

Reden voor wijziging

Met deze wijziging worden controlebronnen afgestemd op het gedrag van pakketbronnen, waarvoor standaard HTTPS is vereist.

Gebruik controlebronnen die HTTPS ondersteunen. Werk bijvoorbeeld uw nuget.config bij om het volgende te gebruiken https://api.nuget.org/v3/index.json:

<auditSources>
  <add key="nuget.org" value="https://api.nuget.org/v3/index.json" />
</auditSources>

Als u niet direct naar HTTPS kunt migreren, stelt u allowInsecureConnections="true" deze in op de auditbron in uw nuget.config:

<auditSources>
  <add key="my-audit-source" value="http://my-source/index.json" allowInsecureConnections="true" />
</auditSources>

Betreffende API's

None.