Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A partir do .NET SDK 10.0.400, o NuGet gera o erro NU1302 quando um auditSource definido emnuget.config usa uma URL insegura http:// e não tem allowInsecureConnections="true" definido.
Versão introduzida
.NET 10.0.400 SDK
Comportamento anterior
Anteriormente, se um auditSource utilizasse um URL http:// inseguro, o NuGetAudit continuava sem emitir avisos.
Novo comportamento
A partir do SDK .NET 10.0.400, o NuGet devolve o erro NU1302 quando um(a) auditSource utiliza um URL http:// inseguro. A mensagem de erro instrui-o a atualizar a URL para usar HTTPS ou definir allowInsecureConnections="true" no seu ficheironuget.config .
Tipo de mudança disruptiva
Esta mudança é uma mudança comportamental.
Motivo da mudança
Esta alteração alinha as fontes de auditoria com o comportamento das fontes de pacotes, que já requerem HTTPS por defeito.
Ação recomendada
Use fontes de auditoria que suportem HTTPS. Por exemplo, atualize a suanuget.config para usar https://api.nuget.org/v3/index.json:
<auditSources>
<add key="nuget.org" value="https://api.nuget.org/v3/index.json" />
</auditSources>
Se não conseguir migrar para HTTPS imediatamente, defina allowInsecureConnections="true" na fonte de auditoria no nuget.config:
<auditSources>
<add key="my-audit-source" value="http://my-source/index.json" allowInsecureConnections="true" />
</auditSources>
APIs afetadas
Nenhum.