As fontes de auditoria NuGet já não permitem HTTP inseguro por defeito

A partir do .NET SDK 10.0.400, o NuGet gera o erro NU1302 quando um auditSource definido emnuget.config usa uma URL insegura http:// e não tem allowInsecureConnections="true" definido.

Versão introduzida

.NET 10.0.400 SDK

Comportamento anterior

Anteriormente, se um auditSource utilizasse um URL http:// inseguro, o NuGetAudit continuava sem emitir avisos.

Novo comportamento

A partir do SDK .NET 10.0.400, o NuGet devolve o erro NU1302 quando um(a) auditSource utiliza um URL http:// inseguro. A mensagem de erro instrui-o a atualizar a URL para usar HTTPS ou definir allowInsecureConnections="true" no seu ficheironuget.config .

Tipo de mudança disruptiva

Esta mudança é uma mudança comportamental.

Motivo da mudança

Esta alteração alinha as fontes de auditoria com o comportamento das fontes de pacotes, que já requerem HTTPS por defeito.

Use fontes de auditoria que suportem HTTPS. Por exemplo, atualize a suanuget.config para usar https://api.nuget.org/v3/index.json:

<auditSources>
  <add key="nuget.org" value="https://api.nuget.org/v3/index.json" />
</auditSources>

Se não conseguir migrar para HTTPS imediatamente, defina allowInsecureConnections="true" na fonte de auditoria no nuget.config:

<auditSources>
  <add key="my-audit-source" value="http://my-source/index.json" allowInsecureConnections="true" />
</auditSources>

APIs afetadas

Nenhum.