mapbox / mapbox/mapbox-navigation-android-examples

[Android Auto] Investigate how we need to handle trusted hosts

Aperta
#27 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

jira-sync-complete
Lingua principale
Kotlin
Stelle
65
Fork
56
Merge medio
1g 4h
PR unite (30g)
2

Descrizione

@kmadsen commented on [Thu May 27 2021](https://github.com/mapbox/1tap-android/issues/988)

The car library has a [HostValidator](https://developer.android.com/reference/androidx/car/app/validation/HostValidator)

Which essentially makes the 1tap app a trusted host with the head unit. You can find where this is in the `MainCarAppService`. I don't fully understand either, so this ticket is to figure it out and share your findings.

``` kotlin
class MainCarAppService : CarAppService() {
override fun createHostValidator(): HostValidator {
return HostValidator.ALLOW_ALL_HOSTS_VALIDATOR
// TODO limit hosts for production
// https://github.com/mapbox/1tap-android/issues/988
// return HostValidator.Builder(this)
// .addAllowedHosts(R.array.android_auto_allow_list)
// .build()
}

override fun onCreateSession(): Session {
return MainCarSession()
}
}

```

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia da MainCarAppService e dalla documentazione collegata di AndroidX HostValidator, concentrandoti sulla configurazione attuale ALLOW_ALL_HOSTS_VALIDATOR e sull'alternativa con allow-list commentata. Documenta come dovrebbero essere gestiti gli host attendibili in produzione e condividi i risultati e la raccomandazione nell'issue.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
android, kotlin
Ambito
mobile, security
Tipo di issue
Documentazione
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.