【发布时间】:2018-01-08 15:52:21
【问题描述】:
我已经实现了 slack -Jenkins 集成;
使用托管在服务器中的 PHP 应用程序触发 Jenkins 使用参数构建作业。
调用 PHP 应用程序的斜线命令;
PHP 应用程序将通过 REQUEST 方法获取输入,然后调用 Jenkins 作业。
如果有人知道文件名(www.myserver.com/filename.php)并破解了运行时参数(参数),那么他们可以进行部署。通过在 URL 中调用它。
Slack 没有静态 IP。所以IP限制是不可能的。
试过了:
RewriteCond %{REQUEST_METHOD} !^POST$
RewriteRule ^/check.php$ - [NC,R=404,L]
在.htaccess 中。
但测试用例失败。
简单地说,只需要允许 PHP 应用程序从 slack
【问题讨论】:
标签: php jenkins slack slack-api