【问题标题】:Jenkins Embeddable Build Status plugin gets redirected due to SSO由于 SSO,Jenkins 可嵌入构建状态插件被重定向
【发布时间】:2021-11-12 00:48:35
【问题描述】:

我正在尝试使用 Embeddable Build Status plugin 将 Jenkins 构建状态添加到 Github README.md 文件中。我有 Github 和 Jenkins 的 SSO,我认为它会在浏览器 cookie 中或存储该信息的任何地方有登录信息,但看起来它不是那样工作的(相同的 URL 工作并获取 SSO 信息并且没有当我从浏览器打开它时提示我。它只是不喜欢 Github 提取该信息)

我在 Jenkins 状态徽章链接上看到一个 302 redirect,该链接被重定向到 SSO 页面,并希望启用 JS 以使其工作,这在 Github README.md 页面上是不可能的(即使那样有可能我不会看到登录提示)

控制台对此重定向的 URL 请求有警告为Cross-Origin Read Blocking (CORB) blocked cross-origin response <the-URL> with MIME type text/html. See https://www.chromestatus.com/feature/5629709824032768 for more details.

我还将 Jenkins 配置设置为 ViewStatus,用于基于 JENKINS-17798 的匿名使用,我正在使用不受保护的链接,但它仍然需要 SSO

有什么办法可以解决这个问题吗?

【问题讨论】:

  • 嗨,您能分享一下您在 jenkins 安装中的 CORS Filter 设置吗??
  • @SiddharthKaul 我在哪里可以找到该信息?但我认为这个问题与作为安全领域的 SSO 有关

标签: github jenkins markdown single-sign-on


【解决方案1】:

首先阅读此内容。 Cors-Filter Plugin for Jenkins。 在你去调试之前。首先确保为 Jenkins 实例启用了 CORS。您可以在 jenkins 中配置系统,然后到 CORS 过滤器:

非常简短的总结。

  1. Access-Control-Allow-Origins - 列出可以访问 jenkins url 的域。
  2. Access-Control-Allow-Headers - 可用于发出实际请求的标头
  3. Access-Control-Expose-Headers - 允许浏览器访问的标头列表。

每当尝试从一个域到另一个域进行身份验证时,如果 CORS 过滤器未激活,它通常会在 jenkins 中被重定向。所以先试试这个。

【讨论】:

  • 我会试一试,但您是否认为 SSO 不应该首先提示用户登录,因为它为匿名用户启用了视图?那么这首先会是一个 SSO 问题吗?
猜你喜欢
  • 2019-10-08
  • 1970-01-01
  • 1970-01-01
  • 2017-06-04
  • 2016-12-25
  • 2012-06-07
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多