【问题标题】:Working and building a project with multiple developers with specified permission for each one?与多个开发人员一起工作和构建一个项目,每个开发人员都有指定的权限?
【发布时间】:2018-07-29 10:16:29
【问题描述】:
我们是两个开发人员(我和我的朋友),正在使用 TFS Online(visualstudio.com,TFVC)在 Visual Studio 2017 中开发一个 MVC ASP.Net 项目。
我们所有人都可以完全访问所有用于开发和构建以查看和测试的文件。
我们希望将项目的一部分外包给其他开发人员,并且我们不想将项目文件的完全权限授予新开发人员。
如果我们没有向新开发人员访问所有文件的完全权限,他们就无法构建项目来查看和测试。
有没有办法让其他开发人员只访问项目的一些文件,但他们可以构建项目来查看和测试?
【问题讨论】:
标签:
tfs
visual-studio-2017
file-permissions
【解决方案1】:
VSTS/TFS 向用户授予适合组织中某些角色的特定权限集。权限详情请参考link。
限制某人访问某些项目文件并不难。使用 TFVC 源代码管理时,您可以拒绝文件夹级别的 读取 权限。
阅读
可以读取文件或文件夹的内容。如果用户对文件夹具有读取权限,则用户可以看到该文件夹的内容
以及其中文件的属性,即使用户没有
打开文件的权限。
如果您使用主机代理进行构建,请在 获取源代码 步骤中。您(=新开发人员)正在使用您自己的帐户从服务器中提取源代码以构建代理。如果无法访问项目中的某些文件,您将无法下载整个项目源代码。当然,您也不应该能够运行构建。
如果您使用私有代理构建,它可以使用网络服务帐户作为构建服务帐户和队列构建。只需给构建服务帐户适当的权限,您应该能够下拉项目中的所有源文件并运行构建。但是,由于您拒绝了项目中其他一些文件的访问,它也无法查看和测试它们。
在这种情况下,作为一种解决方法,建议您使用主开发分支创建一个独立的分支,只需将一些新开发人员需要使用的文件放在此分支中即可。并拒绝他们访问您的主分支,当他们的工作完成后,他们可以在新分支上构建/测试。
一旦一切正常,他们就可以将新分支的更改合并到您的主分支。然后,您还可以再次在主分支中构建/测试整个项目。
使用这种架构,更容易管理权限和团队工作。