com.squareup.okhttp3:okhttp 组件安全漏洞及健康度分析
原文中文,约3800字,阅读约需9分钟。发表于: 。墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBOM、软件成分分析(SCA)、开源许可证合规等前沿技术及最佳实践。
com.squareup.okhttp3:okhttp是一个开源的HTTP客户端库,用于Android和Java应用程序。它支持HTTP/2、GZIP、缓存、TLS 1.3等特性,并具有自动恢复连接和多个IP地址切换的功能。该组件由Square公司开源,拥有活跃的社区和丰富的资源和支持。最新版本是4.11.0,更新和维护频率高。它兼容Android 5.0+和Java 8+,并提供完善的文档和支持。使用Apache License 2.0许可证。存在一个安全漏洞,影响版本为[3.0.0,3.1.2),修复版本为3.1.2。可替代组件包括Retrofit、Volley和Apache HttpClient。