【问题标题】:private-bower behind blocking proxy. what exceptions are needed?阻塞代理后面的私人凉亭。需要什么例外?
【发布时间】:2016-04-07 02:17:05
【问题描述】:

我们将在公司网络中安装 private-bower 存储库,该存储库位于代理后面并阻止外部所有未列入白名单的请求。我们需要在白名单中包含哪些主机名才能使 repo 正常工作?

据我所知,它在搜索公共包时访问http://bower.herokuapp.com/packages/。对于公共和私有包,repo 将返回 git 端点地址,然后从客户端访问这些地址(因此不需要将服务器列入白名单)。该存储库还访问 git repos 以加载包信息,这意味着它需要访问 github。这就是全部?是否也使用了 bitbucket 和其他 git 服务?

【问题讨论】:

    标签: git proxy bower


    【解决方案1】:

    如果你只是去http://bower.herokuapp.com/packages(没有尾随的'/')你可以看到公共索引中的所有内容并亲自查看 - 最常用的git服务是GitHubBitBucketGitlab也在使用中。 如果您还需要将这些包列入白名单,许多包实际上指向带有 http/https 而不是 git:// 的 git 端点。

    请注意,还有http/https 没有指向其中之一——但这真的取决于你是否真的需要所有这些东西,通常一个项目只包含这么多包,所以我不会担心你可能不需要的东西。

    附带说明,像Artifactory 及其Bower resolver 这样的服务可以为您省去很多麻烦,因为它会发送到(并缓存)所有端点并将所需的任何内容返回给客户端。这样你只需要处理一台机器,而不是你所有的客户。另外,我不认为私人凉亭实际上会为您下载软件包 - 看起来它只是用作注册表。

    它还可以用作私人存储库和索引,因此您根本不必为了内部内容而离开网络(也可以为所有客户下载的已批准软件包提供“离线”存储库,而不是让他们伸手去拿)。

    【讨论】:

      猜你喜欢
      • 2014-03-09
      • 2014-08-17
      • 1970-01-01
      • 1970-01-01
      • 2015-10-07
      • 2016-04-30
      • 2013-06-15
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多