【问题标题】:Disable adding github token in requirements.txt from pip-compile禁止在 pip-compile 的 requirements.txt 中添加 github 令牌
【发布时间】:2021-10-08 11:19:46
【问题描述】:

我有一个文件 requirements.in,上下文如下:

.
.
.
git+https://${GITHUB_TOKEN}@github.com/company/some-lib-name.git@v1.4.0
pyzipcode3==2.2
pytz==2019.3
timezonefinder==4.1.0
sqlalchemy==1.2.18

私有库是通过令牌从公司的 github 存储库下载的。

我的问题是${GITHUB_TOKEN}调用pip-compile时被真实token替换并存储在requirements.txt中,如何从requirements.txt中删除token?

我的输出看起来像 requirements.txt:

some-lib-name @ git+https://ghp_MY_REAL_GITHUB_KEY@github.com/company/some-lib-name.git@v1.4.0
    # via -r requirements.in
s3transfer==0.2.1
    # via boto3

我正在使用 python 3。 如何在此文件中获取没有真正 github_token 的 requirements.txt? 我可以像 requirements.in 那样获取格式吗(git+https://${GITHUB_TOKEN}@github.com/company/some-lib-name.git@v1.4.0)

【问题讨论】:

    标签: python pip token pip-tools


    【解决方案1】:

    目前,pip-tools 在编译requirements.txt 的同时扩展requirements.in 中的所有环境。有一个未解决的问题,请参阅#966。另请参阅 this comment 了解建议的解决方法。

    【讨论】:

      猜你喜欢
      • 2023-01-19
      • 2015-11-28
      • 2015-07-30
      • 1970-01-01
      • 2012-10-16
      • 1970-01-01
      • 1970-01-01
      • 2023-02-25
      • 1970-01-01
      相关资源
      最近更新 更多