mapbox / mapbox/mapbox-navigation-android-examples
[Android Auto] Investigate how we need to handle trusted hosts
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- Kotlin
- Estrellas
- 65
- Forks
- 56
- Merge medio
- 1 d 4 h
- PR fusionados (30 d)
- 2
Descripción
@kmadsen commented on Thu May 27 2021
The car library has a HostValidator
Which essentially makes the 1tap app a trusted host with the head unit. You can find where this is in the MainCarAppService. I don't fully understand either, so this ticket is to figure it out and share your findings.
class MainCarAppService : CarAppService() {
override fun createHostValidator(): HostValidator {
return HostValidator.ALLOW_ALL_HOSTS_VALIDATOR
// TODO limit hosts for production
// https://github.com/mapbox/1tap-android/issues/988
// return HostValidator.Builder(this)
// .addAllowedHosts(R.array.android_auto_allow_list)
// .build()
}
override fun onCreateSession(): Session {
return MainCarSession()
}
}
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza con MainCarAppService y la documentación enlazada de AndroidX HostValidator, centrándote en la configuración actual ALLOW_ALL_HOSTS_VALIDATOR y en la alternativa de lista de permitidos comentada. Documenta cómo deberían gestionarse los hosts de confianza en producción y comparte las conclusiones y la recomendación en el issue.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- android, kotlin
- Área
- mobile, security
- Tipo de issue
- Documentación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 35/100