アプリが拒否された理由を理解し、修正しようとしています。SSL に関するものであることはわかっていますが、原因となっている依存関係を見つけることができないようです。次のセットアップを使用しています。
- アンドロイドN (24)
- ファブリック。
- ミックスパネル。
- クイックブロック。
- クラッシュリティクス
- 分析。
どんな助けでも大歓迎です。
更新:これはアラートセクションからのものです
セキュリティーアラート
アプリケーションに WebViewClient.onReceivedSslError ハンドラーの実装が安全ではありません。特に、この実装では SSL 証明書の検証エラーがすべて無視されるため、アプリは中間者攻撃に対して脆弱になります。攻撃者は、影響を受ける WebView のコンテンツを変更し、送信されたデータ (ログイン資格情報など) を読み取り、JavaScript を使用してアプリ内でコードを実行する可能性があります。SSL 証明書の検証を適切に処理するには、コードを変更して、サーバーによって提示された証明書が期待どおりである場合は常に SslErrorHandler.proceed() を呼び出し、それ以外の場合は SslErrorHandler.cancel() を呼び出します。影響を受けるアプリとクラスを含む電子メール アラートが開発者アカウント アドレスに送信されました。できるだけ早くこの脆弱性に対処し、アップグレードされた APK のバージョン番号を増やしてください。SSL エラー ハンドラの詳細については、開発者ヘルプ センターのドキュメントを参照してください。その他の技術的な質問については、に投稿できます。https://www.stackoverflow.com/questionsタグ「android-security」と「SslErrorHandler」を使用します。これを担当するサードパーティのライブラリを使用している場合は、サードパーティに通知し、協力して問題に対処してください。正しくアップグレードされたことを確認するには、更新されたバージョンを開発者コンソールにアップロードし、5 時間後にもう一度確認してください。アプリが正しくアップグレードされていない場合は、警告が表示されます。これらの特定の問題は、WebView SSL を使用するすべてのアプリに影響するわけではありませんが、すべてのセキュリティ パッチを最新の状態にしておくことをお勧めします。ユーザーを侵害のリスクにさらす脆弱性を持つアプリは、悪意のある動作に関するポリシーと開発者配布契約のセクション 4.4 に違反していると見なされる場合があります。公開されたすべてのアプリが、開発者配布契約および開発者プログラム ポリシーに準拠していることを確認してください。ご質問やご不明な点がございましたら、Google Play デベロッパー ヘルプ センターからサポート チームまでお問い合わせください。APK バージョン 2 に影響します。