netdiag-app/android/app/build.gradle
Eduard Wisch 3f29a373ac
All checks were successful
Build APK / build-apk (push) Successful in 2m48s
SIP-Erreichbarkeit, Fingerabdruck-Anmeldung, Token raus aus der Adresszeile [apk]
Die vier letzten offenen Punkte der Roadmap.

SIP-Erreichbarkeit (neues Werkzeug, Kategorie Telefonie)
- Sip.kt: OPTIONS nach RFC 3261 ueber UDP, bei Schweigen TCP nachgeschoben.
  Antwortet nur TCP, ist das der Fingerabdruck einer Firewall, die UDP
  verwirft - eine andere Reparatur als "Anlage aus".
- sip-bewertung.ts ohne Laufzeit-Import, damit tools/pruefe-sip.mjs die Regeln
  direkt nachrechnen kann (14 Faelle + 4 Texte, alle korrekt).
- Leitsatz: JEDE Statuszeile beweist eine antwortende Instanz. 401/407 sind
  deshalb gruen mit Hinweis "Anmeldung verlangt" - beim Provider der
  Normalzustand. Als Ausfall gemeldet wuerde der Techniker am falschen Ende
  suchen.
- RTP-Sprachqualitaet bewusst NICHT: ohne aufgebautes Gespraech nicht ehrlich
  messbar. Die Grenze steht im Ergebnis und landet im Kunden-PDF.

Fingerabdruck-Anmeldung (Biometrie.kt, BiometricPrompt + Android-Keystore)
- Der Kern ist nicht der Dialog, sondern was danach passiert: die
  Klartextfassung des Tokens wird aus den Capacitor Preferences ENTFERNT.
  Vorher stand es offen in CapacitorStorage.xml und war auf einem entsperrten
  Geraet ohne Weiteres lesbar - ein zusaetzlich verschluesseltes Token haette
  daran nichts geaendert.
- Kein zweiter Faktor: der Finger ersetzt das Passwort (Eddys Vorgabe).
  Gueltigkeit und Widerruf bleiben bei awlauth - hinterlegt ist dasselbe Token.
- 401 unterscheidet jetzt "Token abgelehnt" von "gar nicht angemeldet". Ohne
  das loeschte der erste Startaufruf die gerade eingerichtete Anmeldung wieder
  (im Emulator aufgefallen, Ursache im logcat).

Token nicht mehr in der Adresszeile
- updateDownloadUrl() ohne ?jwt=; der APK-Herunterlader im Plugin schickt
  Authorization: Bearer. instanceFollowRedirects=false, sonst ginge der Header
  bei einer Weiterleitung an ein fremdes Ziel mit.
- pdfUrl() war seit dem Initialcommit tot (kein Aufrufer) und ist durch
  fetchProtocolPdf() ersetzt - Header statt Token in der URL.

Im Emulator geprueft: SIP gegen einen eigenen Responder (200/401/Port zu),
Fingerabdruck vollstaendig durchgespielt (einrichten, Neustart, anmelden,
abbrechen), Speicher jeweils nachgesehen.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-19 21:40:27 +02:00

76 lines
3 KiB
Groovy

apply plugin: 'com.android.application'
apply plugin: 'kotlin-android'
android {
namespace "de.data_it_solution.netdiag"
compileSdk rootProject.ext.compileSdkVersion
defaultConfig {
applicationId "de.data_it_solution.netdiag"
minSdkVersion rootProject.ext.minSdkVersion
targetSdkVersion rootProject.ext.targetSdkVersion
versionCode 1
versionName "1.0"
testInstrumentationRunner "androidx.test.runner.AndroidJUnitRunner"
aaptOptions {
// Files and dirs to omit from the packaged assets dir, modified to accommodate modern web apps.
// Default: https://android.googlesource.com/platform/frameworks/base/+/282e181b58cf72b6ca770dc7ca5f91f135444502/tools/aapt/AaptAssets.cpp#61
ignoreAssetsPattern '!.svn:!.git:!.ds_store:!*.scc:.*:!CVS:!thumbs.db:!picasa.ini:!*~'
}
}
kotlinOptions {
jvmTarget = '17'
}
signingConfigs {
release {
// Werte kommen aus gradle.properties — in der CI aus dem Keystore-Secret
// befuellt. Lokale Debug-Builds brauchen sie nicht.
if (project.hasProperty('RELEASE_STORE_FILE')) {
storeFile file(RELEASE_STORE_FILE)
storePassword RELEASE_STORE_PASSWORD
keyAlias RELEASE_KEY_ALIAS
keyPassword RELEASE_KEY_PASSWORD
}
}
}
buildTypes {
release {
minifyEnabled false
proguardFiles getDefaultProguardFile('proguard-android.txt'), 'proguard-rules.pro'
signingConfig signingConfigs.release
}
}
}
repositories {
flatDir{
dirs '../capacitor-cordova-android-plugins/src/main/libs', 'libs'
}
}
dependencies {
implementation fileTree(include: ['*.jar'], dir: 'libs')
implementation "androidx.appcompat:appcompat:$androidxAppCompatVersion"
implementation "androidx.coordinatorlayout:coordinatorlayout:$androidxCoordinatorLayoutVersion"
implementation "androidx.core:core-splashscreen:$coreSplashScreenVersion"
implementation project(':capacitor-android')
implementation "org.jetbrains.kotlinx:kotlinx-coroutines-android:1.8.0"
// Fingerabdruck-Anmeldung: BiometricPrompt der Systembibliothek statt einer
// eigenen Abfrage. Sie bringt den Systemdialog, die Sperrlogik nach zu
// vielen Fehlversuchen und die Anbindung an den Keystore mit.
implementation "androidx.biometric:biometric:1.1.0"
testImplementation "junit:junit:$junitVersion"
androidTestImplementation "androidx.test.ext:junit:$androidxJunitVersion"
androidTestImplementation "androidx.test.espresso:espresso-core:$androidxEspressoCoreVersion"
implementation project(':capacitor-cordova-android-plugins')
}
apply from: 'capacitor.build.gradle'
try {
def servicesJSON = file('google-services.json')
if (servicesJSON.text) {
apply plugin: 'com.google.gms.google-services'
}
} catch(Exception e) {
logger.info("google-services.json not found, google-services plugin not applied. Push Notifications won't work")
}