Size: a a a

1С, БСП, DevOps и Архитектура

2020 July 28

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
Кажется проше внешним ci сервером анализировать, где в админке забить токен.
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
(парадоксально, что этот диалог вообще начал @zeegin, но тем не менее) это ж все про ценность. если ценность проекта на сонаре низкая (а в целом она такая и есть), а восстановление - дешевое, то да, дешевле и проще просто зашить токен (но все же лучше отдельным пользователем).
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
Кирилл Черненко
Кажется проше внешним ci сервером анализировать, где в админке забить токен.
ну кстати да, можно на тревис переехать, там этой проблемы не должно быть
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
ZEEGIN
ну кстати да, можно на тревис переехать, там этой проблемы не должно быть
тоже самое там с секретами
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
ZEEGIN
ну кстати да, можно на тревис переехать, там этой проблемы не должно быть
все тоже самое
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
из ПР не доступны секреты ибо их можно слить одной строкой echo %secret%
источник

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
А в админке нельзя секрет забить? Доступный только создателю?
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
я тревис только палочкой тыкал, не знаю:)
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
Кирилл Черненко
А в админке нельзя секрет забить? Доступный только создателю?
в админке чего?
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
Кирилл Черненко
А в админке нельзя секрет забить? Доступный только создателю?
так сейчас и работает
источник

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
Alexey Lab Sosnoviy
в админке чего?
Ci, в данном случае тревиса
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
но он не доступен пулреквестам из форков
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
ZEEGIN
но он не доступен пулреквестам из форков
там от уровня доступа пользователя зависит. Если у меня есть достаточно прав на твой реп, то из моего форка все сработает.
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
в общем нормально спрятать ключ можно только на кастом раннере
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
ZEEGIN
в общем нормально спрятать ключ можно только на кастом раннере
угу
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
НО самое смешное что плагин качается, анализ проходит, но не хватает прав именно на отправку репорта.
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
потому проще сделать ограниченного пользователя и зашить токен, вероятность того что будут специально ломать низкая - потому что выгоды у злоумышленика кроме интереса быть не может, а от случайной проверки можно условием огородиться
источник

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
Можно в teamcity cloud попробовать, судя по локальном инстансу, он всем озвученным выше не страдает
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
Кирилл Черненко
Можно в teamcity cloud попробовать, судя по локальном инстансу, он всем озвученным выше не страдает
кто такой локальный инстанс?
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
так и в GA можно локальный инстанс использовать
источник