問題タブ [public-key-pinning]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
0 に答える
1333 参照

java - network-security-config を使用した Android での SSL ピンニング

アプリにこのコードがあります

res>xml>network_security_config.xml

MY_PINここに挿入していることがわかりましMY_DOMAIN.comた: https://report-uri.com/home/pkp_hash

manifest>AndoridManifest.xml

MY_DOMAINWebViewをロードします

res>xml>network_security_config.xmlしかし、それは開かれてチェックされていない場合のようです: 変更MY_PINしても、まだ機能しており、のページを読み込んでいますMY_DOMAIN