Flutter集成Razorpay遇Intent Redirection漏洞,如何升级Android SDK?
解决Flutter中Razorpay Intent Redirection漏洞的SDK升级方案
方案1:直接更新pub依赖包
既然pub.dev上的razorpay_flutter已经完成更新,优先采用此方式:
- 打开项目根目录的
pubspec.yaml文件 - 找到
dependencies区块下的razorpay_flutter,将版本号替换为最新的修复版本(比如razorpay_flutter: ^2.0.0,以pub.dev显示的最新版为准) - 在终端执行
flutter pub get拉取更新后的依赖 - 重新编译生成APK/AAB包,上传至Google Play Console
方案2:强制指定Android端SDK版本(若pub包未同步底层修复)
如果更新pub包后仍存在漏洞提示,或者需要临时绕过pub包的版本限制,可直接修改Android项目的依赖配置:
- 打开
android/app/build.gradle文件 - 在
dependencies代码块中,添加或更新Razorpay Android SDK的指定版本(需选择官方已修复Intent Redirection漏洞的版本,例如com.razorpay:checkout:1.6.30):dependencies { // 保留原有其他依赖 implementation 'com.razorpay:checkout:1.6.30' } - 终端执行
flutter clean清除缓存,再执行flutter pub get - 重新构建应用并上传
验证修复效果
重新打包后,可通过Google Play Console的应用完整性功能扫描确认漏洞已修复;也可在本地测试支付流程,确保功能正常无异常。
内容的提问来源于stack exchange,提问作者Red and Blue Yo
相关产品推荐
相关产品推荐

