Flutter集成jitsi_meet_wrapper后遭Play Store提示WebRTC存在安全漏洞
解决Google Play提示WebRTC安全漏洞问题
问题根源
你使用的jitsi_meet_wrapper:^0.0.1是早期版本,其依赖的WebRTC库存在谷歌检测到的安全漏洞,这是触发警告的核心原因。同时callkeep:0.3.2也可能依赖旧版WebRTC,需同步排查。
修复步骤
升级jitsi_meet_wrapper到安全版本
放弃^0.0.1,直接切换到修复了WebRTC漏洞的稳定版(建议^1.0.0及以上,具体可通过插件更新日志确认WebRTC依赖升级情况)。修改pubspec.yaml:jitsi_meet_wrapper: ^1.0.0 # 替换为最新兼容的稳定版本执行以下命令更新依赖并重建项目:
flutter clean flutter pub get flutter build appbundle同步升级callkeep插件
callkeep:0.3.2的WebRTC依赖也可能存在风险,升级到最新兼容版本(如^0.7.0及以上),同样修改pubspec.yaml后执行依赖更新命令。验证WebRTC依赖版本
执行命令查看项目中WebRTC的实际版本,确认已升级到安全版本:flutter pub deps | grep webrtc确保版本至少为
0.9.10或插件依赖的官方安全版本。适配Flutter 2.10.5兼容性
若升级插件后出现编译错误,优先选择插件中明确支持Flutter 2.x的分支版本;若仍有问题,考虑小幅升级Flutter版本(如到2.10.x的最新补丁版)以兼容新插件。
后续操作
重新构建安装包后,在Google Play Console提交新版本,备注中说明已修复WebRTC安全漏洞,加速审核进程。后续定期检查插件更新,避免依赖库过旧引发新的安全问题。
内容的提问来源于stack exchange,提问作者Harjinder Bains
相关产品推荐
相关产品推荐

