Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Unsafe implementation of the HostnameVerifier, Play Store rejects apps with this library (v0.11.2).

Ouverte
#22 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
25/100
Type d'issue
Bug
Clarté
À clarifier
Activité
À l'abandon
Stack technique
android, java
Domaine
mobile, security

Piste de recherche

Localisez la classe obfuscated Lcom/deezer/sdk/network/b/Blues$1 dans l’exemple Android et inspectez sa méthode verify personnalisée de HostnameVerifier. Comparez son comportement à l’exigence de correspondance des hostnames de l’issue ; le travail est considéré comme terminé lorsque les hostnames du serveur qui ne correspondent pas renvoient false et que les versions de release concernées sont mises à jour avant une nouvelle soumission.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

Lcom/deezer/sdk/network/b/Blues$1
To properly handle hostname verification, you’ll need to change the verify method in your custom HostnameVerifier interface to return false whenever the hostname of the server does not meet your expectations.
Please make appropriate changes to your app, and be sure to address the issues identified above. In addition to your Production release, if you have other release types that you use for testing and/or quality assurance checks (e.g. Internal test, Closed, Open), please make sure to update those tracks as well.
This rejection doesn’t impact the standing of your Google Play Developer Account, but repeated violations can result in the suspension of this app or your Google Play Developer account.
Before resubmitting your app for further review, please make sure to DEACTIVATE the non-compliant version: 22 and increment the version number of APK.

Langage dominant
Java
Étoiles
42
Forks
25
Métriques de merge des PR
Aucune PR mergée en 30 j

Préparer son environnement

Nous n'avons pas encore vérifié les fichiers d'installation de ce projet. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de deezer/android-sample

Toutes les issues de deezer/android-sample

Issues similaires

Plus d'issues Java

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.