前言:为保证用户数据和设备的安全,Google针对下一代 Android 系统(Android P) 的应用程序,将要求默认使用加密连接,这意味着 Android P 将禁止 App 使用所有未加密的连接,因此运行 Android P 系统的安卓设备无论是接收或者发送流量,未来都不能明码传输,需要使用下一代(Transport Layer Security)传输层安全协议,而 Android Nougat 和 Oreo 则不受影响。
因此在Android P 使用HttpUrlConnection进行http请求会出现以下异常
W/System.err: java.io.IOException: Cleartext HTTP traffic to http://**** not permitted
使用OKHttp请求则出现
java.net.UnknownServiceException: CLEARTEXT communication ** not permitted by network security policy
在Android P系统的设备上,如果应用使用的是非加密的明文流量的http网络请求,则会导致该应用无法进行网络请求,https则不会受影响,同样地,如果应用嵌套了webview,webview也只能使用https请求。
针对这个问题,有以下两种解决方法:
(1)APP改用https请求
(2)targetSdkVersion 降到27以下
(3)更改网络安全配置(推荐使用)
下面详细说下第2种和第3种
方法二、targetSdkVersion 降到27以下
找到build.gradle(Module:app),修改Android 配置中的 compileSdkVersion和targetSdkVersion


方法三、更改网络安全配置
1.在res文件夹下创建一个xml文件夹,然后创建一个network_security_config.xml文件,文件内容如下:


2.在AndroidManifest.xml文件下的application标签增加以下属性:
<application
...
android:networkSecurityConfig="@xml/network_security_config"
...
/>
Android P系统开始强制要求应用程序使用加密的HTTPS连接,禁止明文HTTP请求,导致非加密的网络请求失败。开发者可以通过两种方式解决:将targetSdkVersion降至27以下或更改网络安全配置。更改网络安全配置涉及创建network_security_config.xml文件并将其引用到AndroidManifest.xml中,允许特定的HTTP连接。此改变影响使用HttpUrlConnection和OKHttp等进行http请求的应用,而HTTPS请求不受影响。
375

被折叠的 条评论
为什么被折叠?



