android / android/androidify

Enable dependency signature verification

Offen
#175 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Kotlin
Sterne
2k
Forks
313
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Enable dependency signature verification to make sure that used dependencies have not been tampered with. Follow https://developer.android.com/build/dependency-verification guide to do this.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne mit dem im Issue verlinkten Leitfaden zur Android-Abhängigkeitsüberprüfung und untersuche anschließend die Build-Konfiguration des Repositorys, um zu ermitteln, wo die Auflösung von Abhängigkeiten definiert ist. Aktiviere dort die Überprüfung und bestätige, dass das Projekt mit Abhängigkeiten erstellt wird, die anhand ihrer Signaturen geprüft wurden.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
android, kotlin
Bereich
build-system, security
Issue-Typ
Feature
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
52/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.