mapbox / mapbox/mapbox-navigation-android-examples

[Android Auto] Investigate how we need to handle trusted hosts

Abierto
#27 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

jira-sync-complete
Lenguaje dominante
Kotlin
Estrellas
65
Forks
56
Merge medio
1 d 4 h
PR fusionados (30 d)
2

Descripción

@kmadsen commented on Thu May 27 2021

The car library has a HostValidator

Which essentially makes the 1tap app a trusted host with the head unit. You can find where this is in the MainCarAppService. I don't fully understand either, so this ticket is to figure it out and share your findings.

class MainCarAppService : CarAppService() {
    override fun createHostValidator(): HostValidator {
        return HostValidator.ALLOW_ALL_HOSTS_VALIDATOR
        // TODO limit hosts for production
        //    https://github.com/mapbox/1tap-android/issues/988
//        return HostValidator.Builder(this)
//                .addAllowedHosts(R.array.android_auto_allow_list)
//                .build()
    }

    override fun onCreateSession(): Session {
        return MainCarSession()
    }
}

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza con MainCarAppService y la documentación enlazada de AndroidX HostValidator, centrándote en la configuración actual ALLOW_ALL_HOSTS_VALIDATOR y en la alternativa de lista de permitidos comentada. Documenta cómo deberían gestionarse los hosts de confianza en producción y comparte las conclusiones y la recomendación en el issue.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
android, kotlin
Área
mobile, security
Tipo de issue
Documentación
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.