Skip to Content
Getting StartedPaskyros ir svečių sesijos

Paskyros ir svečių sesijos

Hostinama konsolė gali rodyti svečių ir prisijungusių naudotojų darbo eigas. Galimi tapatybės teikėjai, patvirtinimo veiksmai ir paskyros funkcijos priklauso nuo diegtos versijos ir konfigūracijos, todėl naudokite dabartiniame prisijungimo ekrane rodomas parinktis, o ne statinį teikėjų sąrašą.

Pasirinkite tinkamą sesiją

Svečių sesiją naudokite tik mažos rizikos bandymams. Svečio tapatybė susieta su naršykle ir gali būti prarasta išvalius saugyklą, užstrigus naršyklei ar naudojant kitą įrenginį. Kol darbas vyksta, išsaugokite svečio ID ir susijusius build ID.

Prisijunkite prieš darbą, kurį reikia išsaugoti ar apriboti savininkui, įskaitant:

  • privačių build artefaktų atsisiuntimą;
  • grįžimą iš kitos naršyklės ar įrenginio;
  • su paskyra susietų MCP kredencialų naudojimą;
  • organizacijos išteklių valdymą; arba
  • paskyros teisių pirkimą ar naudojimą.

Prisijungimas prie OpenFactory nesuteikia prieigos prie kito naudotojo build’o. Atsisiuntimo URL, grąžinantis not found, gali taikyti nuosavybės taisykles, o ne reikšti, kad artefaktas dingo.

Svečių migracija

Nemanokite, kad kiekvienas svečio objektas automatiškai bus perkeltas. Jei konsolė siūlo claim ar migracijos veiksmą, po to patikrinkite kiekvieną pokalbį, receptą, build’ą, VM ir atsisiuntimą. Prieš prisijungdami išsaugokite ilgaamžius ID, kad pagalba galėtų atskirti nuosavybės problemą nuo trūkstamos būsenos.

Paskyros saugumas

  • Kur įmanoma, naudokite tapatybės teikėjo paskyrą, apsaugotą daugiakomponente autentifikacija.
  • Niekada nedalykitės session cookies, bearer token’ais, MCP raktais ar svečio ID.
  • Automatizavimo kredencialus generuokite tik skirtai paskyrai ir atšaukite nenaudojamus raktus.
  • Naudokite organizacijos vaidmenį, o ne asmeninę paskyrą.
  • Atsijunkite bendrinamose naršyklėse ir pašalinkite atsisiųstus artefaktus su jautria konfigūracija.

Prisijungimo ar nuosavybės trikčių šalinimas

Užfiksuokite:

  1. puslapio URL ir UTC laiko žymą;
  2. ar sesija svečio, ar prisijungusi;
  3. matomą paskyros identifikatorių, nekopijuojant slaptų duomenų;
  4. pokalbio, recepto, build’o ar VM ID;
  5. HTTP būseną ir klaidos detalę; ir
  6. ar išteklius matomas iš pradinės naršyklės sesijos.

Build’o pakartojimas neištaiso tapatybės neatitikimo. Pirmiausia atkurkite teisingą savininko sesiją.

Dėl bendradarbiavimo ribų žr. Vaidmenys ir leidimų apimtis.