com.aliyun.credentials.http.X509TrustManagerImp 信任了所有证书
https://support.google.com/faqs/answer/6346016
com.aliyun.credentials.http.TrueHostnameVerifier 信任了所有主机
https://support.google.com/faqs/answer/7188426
阿里云OpenAPI java的credentials包客户检测到有安全风险,期望修复,这个有支持计划吗?
这个不是问题的 我们最新的credentials-java虽然依旧保留这两个文件,但是调用链路上没有使用到,保留这两个文件的目的是为了后续可能要支持配置忽略证书校验。
com.aliyun
credentials-java
0.3.3
,此回答整理自钉群“OpenAPI 开发者门户 - 值班服务群2群”
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。