TrustKit throws IllegalArgumentException
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 35/100
Direzione di ricerca
Inizia da TrustKitConfiguration.java intorno alla riga 90 e segui la chiamata da TrustManagerBuilder.java:67 passando per TrustKit.java:390. Confronta il valore passato da backendUrl con la validazione di HttpUrl descritta nel report; il lavoro è completo quando il percorso del crash ha un comportamento definito che non causa un crash oppure una raccomandazione chiara per la gestione.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Hello!
Describe the bug
I'm seeing one crash in Google play console:
java.lang.IllegalArgumentException:
at com.datatheorem.android.trustkit.config.TrustKitConfiguration.getPolicyForHostname (TrustKitConfiguration.java:90)
at com.datatheorem.android.trustkit.pinning.TrustManagerBuilder.getTrustManager (TrustManagerBuilder.java:67)
at com.datatheorem.android.trustkit.TrustKit.getTrustManager (TrustKit.java:390)
To Reproduce
Unfortunately I cannot reproduce it. It happens to just two users.
I just enabled certificate pinning for one default server (and user can use their own server for which pining is not enabled).
It looks like server url is not valid, but I validate server url with:
https://github.com/square/okhttp/blob/master/okhttp/src/main/java/okhttp3/HttpUrl.java#L903
before creating http client:
okhttp3.OkHttpClient.Builder httpClient = new okhttp3.OkHttpClient.Builder();
X509TrustManager[] trustManagers = { TrustKit.getInstance().getTrustManager(backendUrl) };
so I'm confused why TrustKit throws exception.
Expected behavior
App would not crash.
Or please, let me know how should I handle this exception?
TrustKit configuration
<domain-config cleartextTrafficPermitted="false">
<domain includeSubdomains="true">*******.***</domain>
<pin-set>
<pin digest="SHA-256">********************************************</pin>
<pin digest="SHA-256">********************************************</pin>
</pin-set>
<trustkit-config enforcePinning="true" disableDefaultReportUri="true">
</trustkit-config>
</domain-config>
App details:
- App target SDK: 28
- App language: Java
- Android version to reproduce the bug: 7.1 and 8
- Lingua principale
- Java
- Stelle
- 604
- Fork
- 90
- Merge medio
- 1h 29m
- PR unite (30g)
- 2
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di datatheorem/TrustKit-Android
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 20/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 18/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
datatheorem/TrustKit-Android#93 · 3 commenti ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 30/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 32/100
datatheorem/TrustKit-Android#91 · 4 commenti ·
Tutte le issue di datatheorem/TrustKit-Android
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
infinispan/infinispan#18150 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
-
untriaged
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
opensearch-project/k-NN#3597 ·
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100