升级Android Studio Giraffe后Gradle同步遇403禁止访问错误求助
Gradle同步403错误(Google/JCenter仓库)排查与解决(Android Studio Giraffe + Gradle 8.3)
核心问题分析
你遇到的403 Forbidden错误,结合环境和版本信息,主要有几个可能的原因:
- AGP与Gradle版本不兼容:Gradle 8.3要求Android Gradle Plugin(AGP)版本至少为8.1.0,但你的项目请求的是AGP 4.1.2——这个旧版本的下载路径已被Google服务器限制访问,直接导致403。
- Gradle独立证书信任体系:浏览器配置的CA证书不会自动同步到Gradle,内网环境下Gradle无法验证仓库服务器的SSL证书,可能触发访问限制。
- 缓存遗留冲突:旧的Gradle缓存中残留了无效的仓库请求记录,导致同步时重复发起被拒绝的请求。
- 内网防火墙/镜像规则:部分公司内网会拦截Gradle默认的User-Agent请求,或未同步Google仓库的镜像路由。
分步解决方法
1. 强制匹配AGP与Gradle版本
Gradle和AGP的版本必须严格对应,Gradle 8.3对应AGP 8.1.0及以上版本:
- 打开项目根目录的
build.gradle(或build.gradle.kts),更新buildscript依赖:
buildscript { repositories { google() mavenCentral() // 替代已废弃的jcenter() } dependencies { classpath 'com.android.tools.build:gradle:8.1.0' // 或8.2.0、8.3.0 } }
- 同步
settings.gradle的仓库配置,移除jcenter并确保仓库顺序正确:
dependencyResolutionManagement { repositoriesMode.set(RepositoriesMode.FAIL_ON_PROJECT_REPOS) repositories { google() mavenCentral() // 若有公司内部镜像,优先放在最前面 // maven { url 'https://your-company-mirror.com/maven' } } }
2. 配置Gradle信任内网CA证书
Gradle使用独立的SSL信任存储,需要手动导入公司CA证书:
- 导出浏览器信任的公司CA证书(格式选PEM或CRT);
- 在项目根目录创建
gradle/cacerts文件夹,将证书放入; - 在项目的
gradle.properties中添加以下配置:
systemProp.javax.net.ssl.trustStore=./gradle/cacerts/your-ca-cert.crt systemProp.javax.net.ssl.trustStorePassword=changeit systemProp.javax.net.ssl.trustStoreType=PEM
如果需要全局生效,可将证书放入~/.gradle/cacerts/,并修改用户目录下的~/.gradle/gradle.properties
3. 清理Gradle缓存并重置同步
- 执行命令清理构建缓存:
# Mac/Linux ./gradlew cleanBuildCache # Windows gradlew cleanBuildCache - 手动删除项目根目录下的
.gradle和build文件夹; - 重启Android Studio,点击"File → Invalidate Caches...",勾选"Invalidate and Restart";
- 重新触发Gradle同步。
4. 适配内网镜像/防火墙规则
如果上述操作无效,联系公司运维确认:
- 是否有内部Maven镜像代理Google/MavenCentral仓库;
- 防火墙是否拦截Gradle的请求User-Agent;
- 若有镜像,在
settings.gradle中优先配置内部镜像地址。
内容的提问来源于stack exchange,提问作者aebosnak
相关产品推荐
相关产品推荐

