【问题标题】:How does password expiration with a hosted Subversion (svn) repository work?托管 Subversion (svn) 存储库的密码过期如何工作?
【发布时间】:2013-12-19 22:27:44
【问题描述】:

我刚刚将本地 svn 文件存储库上传到 svn 主机。我注意到,在将代码签出到我的本地(Linux)计算机时,我必须提供我的用户名和密码(如预期的那样),但后续操作(签出、提交、日志等)不需要任何身份验证,所以我接受它初次登录后,我会保持登录状态一段时间。

我与此相关的问题是:

  1. 我可以保持这样的登录状态多久?

  2. 什么会触发我对存储库的访问过期?

  3. 我可以管理过期时间吗?如果可以,是在服务器端完成,还是在我的本地 subversion 配置中完成?

我在 Ubuntu 13.10 Linux 上运行 svn 1.7.9。

谢谢!

【问题讨论】:

    标签: linux svn authentication passwords repository


    【解决方案1】:

    1) 我可以保持这样的登录状态多久?

    您没有登录。您的身份验证令牌保存在 ~/.subversion/auth 下的某个位置。

    2) 什么会触发我对存储库的访问权限过期?

    如果您删除了~/.subversion/auth 下存储特定存储库密码的文件,那么您将不得不再次重新输入密码。

    3) 我可以管理过期时间吗?如果可以,是在服务器端完成,还是在我的本地 subversion 配置中完成?

    这实际上取决于在服务器端如何配置身份验证。

    顺便说一句,如果您使用--no-auth-cache 结帐,您可以阻止 Subversion 保存您的身份验证令牌。

    更新

    正如@BenReser 指出的那样,这还有很多:

    意识到密码不一定存储在 ~/.subversion/auth 下。我们支持各种平台特定的凭证存储(Windows Crypto API、OS X Keychain),甚至在 1.8 GPG 代理中。 GPG 代理案例的行为有点像他所设想的,其中密码只缓存了一定的时间,他可以配置。还有 NTLM/Kerberos 支持,其行为也可能类似于单点登录。所以坦率地说,如果没有关于他的配置的更多细节,真的很难回答这个问题。

    【讨论】:

    • 哦,谢谢。那很有帮助!所以基本上我将永远保留对 repo 的访问(无需重新验证)(除非服务器端有限制)。对吗?
    • 是的,直到服务器端发生变化。例如,如果您在服务器上更改密码,这也会迫使您重新进行身份验证。
    • 意识到密码不一定存储在~/.subversion/auth下。我们支持各种平台特定的凭证存储(Windows Crypto API、OS X Keychain),甚至在 1.8 GPG 代理中。 GPG 代理案例的行为有点像他所设想的,其中密码只缓存了一定的时间,他可以配置。还有 NTLM/Kerberos 支持,其行为也可能类似于单点登录。所以坦率地说,如果没有关于他的配置的更多细节,真的很难回答这个问题。
    • 谢谢。我用我的系统配置更新了原始问题。
    • 在 Ubuntu 上,默认情况下,我认为您的凭据将由 gnome 密钥环管理器或类似的东西存储。登录时会激活密钥环,它可能会缓存您的 Subversion 凭据。您可能可以从密钥环管理器中清除您的凭据。我不知道您是否可以将其配置为过期,因为我这里没有要测试的 Ubuntu,但是您很有可能可以。您可以在帐户隐私设置的某处找到密钥环管理器。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-07-29
    • 1970-01-01
    • 2011-04-18
    • 1970-01-01
    • 2010-09-27
    • 1970-01-01
    相关资源
    最近更新 更多