google / google/android-security-lints

MissingAutoVerifyAttribute contradicts AppLinkUrlError rule

Aperta
#9 3 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Kotlin
Stelle
168
Fork
13
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

So we use Android lint shipped with AGP (currently `8.10.0`) and the lint checks provided by `com.android.security.lint:lint::1.0.3`.

Currently we use a custom scheme for intent filters in our app. This is intended and a requirement for us.

We get the following warning (from android.security.lint), because we do not set `autoVerify` attribute for this intent filter: [MissingAutoVerifyAttribute](https://googlesamples.github.io/android-custom-lint-rules/checks/MissingAutoVerifyAttribute.md.html)

When we add `autoVerify="true"` we run into this lint warning from AGP: [AppLinkUrlError](https://googlesamples.github.io/android-custom-lint-rules/checks/AppLinkUrlError.md.html)

> http(s) scheme and host attribute are missing, but are required for Android App Links

So not sure if makes sense that these rules somewhat contradict each other.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia riproducendo l'interazione tra MissingAutoVerifyAttribute e AppLinkUrlError con AGP 8.10.0, android.security.lint 1.0.3 e un intent filter con uno schema personalizzato. Confronta le descrizioni di entrambe le regole e determina il comportamento previsto per questa configurazione; il lavoro deve considerarsi concluso quando la contraddizione è risolta oppure la sua gestione prevista è chiaramente documentata e testata.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
kotlin
Ambito
mobile-dev, security
Tipo di issue
Bug
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.