Appsweep检测到不安全生物识别类使用,DexGuard规则无效求助
解决Appsweep检测到「Insecure biometric class used」问题
先纠正你写错的DexGuard规则
你之前添加的规则存在语法错误,所以完全无法生效:
- 第一条指令把
-keep和-dontwarn混写在同一条里,不符合DexGuard规则语法 - 第二条指令重复写了两次
-dontwarn,属于无效指令
如果只是想让DexGuard不对该类相关代码报警告,正确的规则应该是:
-dontwarn androidx.core.hardware.fingerprint.** -keep class androidx.core.hardware.fingerprint.** { *; }
但这只是治标,根本解决要替换API
Appsweep抛出这个警告的核心原因,不是混淆配置问题,而是FingerprintManagerCompat属于旧版指纹验证API,本身存在安全性短板——比如仅支持指纹识别、缺少系统级安全验证机制,Google官方早已推荐用BiometricPrompt替代它。
根本解决步骤参考:
- 引入
androidx.biometric:biometric依赖包 - 用
BiometricPrompt.Builder创建生物识别弹窗,替换原有的FingerprintManagerCompat调用逻辑 - 通过
AuthenticationCallback回调处理验证成功/失败的结果
替换完成后,既能消除Appsweep的安全警告,还能让应用支持更多类型的生物识别方式,整体安全性也会提升。
内容的提问来源于stack exchange,提问作者SHIDHIN TS
相关产品推荐
相关产品推荐

