【发布时间】:2013-08-20 03:33:37
【问题描述】:
我正在尝试弄清楚如何保护 github 服务挂钩的 webhook 接收器。
在 github 手册页中,当您查看有关 github 挂钩将来自哪些 IP 地址的部分时,它会出现以下警告:
“我们强烈建议您不要将服务挂钩的 IP 列入白名单。而是设置 HTTPS 和基本身份验证来验证传入请求。”
在post receive hooks 的文档中,我看不到任何设置基本身份验证的方法。
如何通过 github post-recieve/service/web 挂钩使用基本身份验证,通知我提交到存储库?
【问题讨论】:
-
超集问题:如何进行经过身份验证的 webhook:stackoverflow.com/questions/9007030/…
-
我也看到了;但接受的答案正是上面来自 github 的引用所说的不要做。该页面上的所有答案似乎都有些矫揉造作,除了 stackoverflow.com/a/20856954/1763984 以前不存在(我只是赞成)
标签: github webhooks git-post-receive