重庆柔然科技
重庆柔然科技
  • 发布:2025-05-22 11:04
  • 更新:2025-06-27 17:28
  • 阅读:1328

打包APP能否禁用trust-anchors src="user"

分类:uni-app

最近发现一个问题,APP云打包后,如果用charles等抓包工具,安装了根证书后,就能抓到所有的请求,我问了我们这边的Android工程师,如果不声明trust-anchors src="user"的话,Android7.0之后,默认是不让抓包的,我希望打包后的APP不能被抓包,可以更安全一点点

2025-05-22 11:04 负责人:无 分享
已邀请:
DCloud_App_Array

DCloud_App_Array

你提到的trust-anchors src="user"是指什么配置?提供下相关的文档地址

重庆柔然科技

重庆柔然科技 (作者) - 短头发

中文文档:网络安全配置(Google 中国开发者网站)
https://developer.android.google.cn/privacy-and-security/security-config?hl=zh-cn

<?xml version="1.0" encoding="utf-8"?>  
<network-security-config xmlns:tools="http://schemas.android.com/tools"  
    xmlns:android="http://schemas.android.com/apk/res/android"  
    tools:keep="@xml/networkconfig">  
    <base-config cleartextTrafficPermitted="true">  
        <trust-anchors>  
            <certificates src="system" overridePins="true" />  
            <certificates src="user" overridePins="true" />  
        </trust-anchors>  
    </base-config>  
</network-security-config>

要回复问题请先登录注册