【发布时间】:2020-07-15 13:03:08
【问题描述】:
我试图拒绝 develop 分支的主题的编辑策略权限。我的印象是这个命令会起作用:
$ az devops security permission update --allow-bit 2048 --subject foo@bar.com --namespace-id ***** --token repoV2/<project id>/<git repo id>/refs^heads^develop/
尽管有回应
[
{
"acesDictionary": {
"Microsoft.IdentityModel.Claims.ClaimsIdentity;****\\foo@bar.com": {
"allow": 2048,
"deny": 0,
"descriptor": "Microsoft.IdentityModel.Claims.ClaimsIdentity;****\\foo@bar.com",
"extendedInfo": {
"effectiveAllow": 20342
},
"resolvedPermissions": [
{
"bit": 2048,
"displayName": "Edit policies",
"effectivePermission": "Allow",
"name": "EditPolicies"
}
]
}
},
"includeExtendedInfo": true,
"inheritPermissions": true,
"token": "repoV2/***/***/refs^heads^develop"
}
]
权限保持不变。
我认为令牌和命名空间 id 是正确的,因为该命令在使用令牌 repoV2/***/***/ 时有效。
【问题讨论】:
-
嗨@JG801,这张票有更新吗?您可以检查答案是否可以为您提供帮助。如果您有任何问题,请随时告诉我。只是提醒this。
-
所以,如果我没记错的话,名为 'develop' 的分支的令牌应该以 '/refs/heads/646576656c6f70/' 结尾?
-
开发:
refs/heads/64006500760065006c006f007000/。您需要使用 00 来连接每个字母。 -
就是这样!我希望他们会在参考手册中记录这一点。
标签: git azure-devops azure-cli