【发布时间】:2019-03-22 16:36:28
【问题描述】:
当使用个人访问令牌进行提交时,我如何识别谁推送到 GitLab 存储库?我有兴趣审核对共享仓库的提交。
使用令牌推送到 GitLab 存储库时,远程源 URL 具有以下形式:
https://user:token@repo/path
我注意到user 部分无关紧要;无论如何都接受令牌。
我对个人访问令牌的使用并不特别挑剔 - 还有哪些其他替代方法可以在不使用 GitLab 密码的情况下对用户进行身份验证?
我的场景涉及提交到 GitLab 存储库的 Web UI;在不同的系统上,我不希望用户使用他们的 GitLab 密码信任 Web UI。 OAuth 似乎有点过头了,但如果它是唯一的选择,那就这样吧。
【问题讨论】:
标签: git authentication gitlab access-token