开发者社区> 问答> 正文

阿里云OpenAPI java的credentials包客户检测到有安全风险,这个有支持计划吗?

com.aliyun.credentials.http.X509TrustManagerImp 信任了所有证书
https://support.google.com/faqs/answer/6346016
com.aliyun.credentials.http.TrueHostnameVerifier 信任了所有主机
https://support.google.com/faqs/answer/7188426

阿里云OpenAPI java的credentials包客户检测到有安全风险,期望修复,这个有支持计划吗?

展开
收起
真的很搞笑 2024-08-14 19:02:17 30 0
1 条回答
写回答
取消 提交回答
  • 这个不是问题的 我们最新的credentials-java虽然依旧保留这两个文件,但是调用链路上没有使用到,保留这两个文件的目的是为了后续可能要支持配置忽略证书校验。


    com.aliyun
    credentials-java
    0.3.3
    ,此回答整理自钉群“OpenAPI 开发者门户 - 值班服务群2群”

    2024-08-14 19:58:10
    赞同 4 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Spring Cloud Alibaba - 重新定义 Java Cloud-Native 立即下载
The Reactive Cloud Native Arch 立即下载
JAVA开发手册1.5.0 立即下载