As fontes de auditoria do NuGet não permitem mais HTTP inseguro por padrão

Começando no SDK 10.0.400 do .NET, o NuGet gera o erro NU1302 quando um auditSource definido em nuget.config usa uma URL insegura http:// e não tem allowInsecureConnections="true" definido.

Versão introduzida

.NET SDK 10.0.400

Comportamento anterior

Anteriormente, se um auditSource usasse uma URL insegura http://, o NuGetAudit continuava sem emitir avisos.

Novo comportamento

A partir do .NET SDK 10.0.400, o NuGet gera o erro NU1302 quando um auditSource usa uma URL insegurahttp://. A mensagem de erro instrui você a atualizar a URL para usar HTTPS ou definir allowInsecureConnections="true" em seu arquivo nuget.config .

Tipo de mudança disruptiva

Esta é uma alteração comportamental.

Motivo da alteração

Essa alteração alinha as fontes de auditoria com o comportamento das fontes do pacote, que já exigem HTTPS por padrão.

Use fontes de auditoria que dão suporte a HTTPS. Por exemplo, atualize o nuget.config para usar https://api.nuget.org/v3/index.json:

<auditSources>
  <add key="nuget.org" value="https://api.nuget.org/v3/index.json" />
</auditSources>

Se você não puder migrar para HTTPS imediatamente, defina allowInsecureConnections="true" na origem da auditoria em seu nuget.config:

<auditSources>
  <add key="my-audit-source" value="http://my-source/index.json" allowInsecureConnections="true" />
</auditSources>

APIs afetadas

Nenhum.