腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1123)
视频
沙龙
2
回答
在Github中的web应用程序源代码的
travis
.yml文件中显示安全
travis
.yml是否存在安全缺陷?
、
、
、
我偶然看到一个文件"
travis
.yml“。在该文件中,我能够看到屏幕截图中显示的安全
api
_key。 我坚信这是一个安全缺陷。但是,我
无法
证明这一点,因为我不确定攻击者如何使用该
api
_key。
浏览 0
提问于2018-07-26
得票数 4
0
回答
Travis
CI
无法
识别
API
密钥
环境变量
、
、
、
我尝试将
API
密钥
(其中两个)存储在
Travis
的两个加密
环境变量
中,但它显示它们是导入的,然后
无法
识别
它们。这两个变量是TWILIO_TOKEN和TWILIO_ACCT。我已经尝试使用
Travis
-
ci
.org (公共存储库)上的仪表板->设置->
环境变量
,以及
travis
encrypt TWILIO_ACCT=<key> --add env.matrix (其中两个日志: Using w
浏览 7
提问于2016-07-09
得票数 0
1
回答
.
travis
.yml上的
API
键及其在代码中的使用
、
、
我有一个我目前正在开发的应用程序,我正在为其集成
Travis
CI
。我遇到了
Travis
访问
API
密钥
的问题。下面是我当前的设置(没有
Travis
): 我有一个config.py ( git被忽略了),它有用于我所有接口应用程序的
API
key。我使用ConfigParser读取此文件并获取所需的
密钥
。
Travis
要求我将
环境变量
作为加密
密钥
并将其添加到.
travis
.yml的选项
浏览 2
提问于2017-02-23
得票数 0
1
回答
如何共享
Travis
-
CI
中使用的凭据
如果我有一个私有注册表,例如Artifactory,那么与开发团队共享RW
密钥
的最佳方式是什么?当然,不希望所有开发人员都拥有
Travis
-
CI
使用的公共RW
密钥
或凭证。(每个开发人员都有自己的)。我想用私钥加密凭据,并将该
密钥
提供给
Travis
-
ci
。然后,可以安全地分发加密凭据并使用
travis
-ui中的作业设置。然后
Travis
将解密凭据并将其用于作业。凭证没有泄露,
Travis
person不会疯狂地手动更新
浏览 0
提问于2019-11-12
得票数 6
2
回答
在通知配置中使用ENV变量
我正在使用
travis
-
ci
测试我的项目Smoke ()。当测试运行时,我想通过webhook将结果报告给不同的系统。问题是webhook url包含一个我不想放在
travis
.yml文件中的
密钥
。因此,我尝试使用
环境变量
: notifications: webhooks: http://monitor.koalamon.com/webhook/
travis
/?
api
_key=$KOALAMON_
API</e
浏览 4
提问于2016-05-27
得票数 2
1
回答
pypi打包和秘密:为什么github--预期的.
travis
.yml会保存一个密码?
、
、
、
、
在.
travis
.yml中我看到: provider: pypi user: mysuserANzomjrVPkzLO7MG9Zekl1Tz/Gxxx ...我以为通常的过程是登录github,然后把你的账户链接到
travis
。在这种情况下,两个服务都应该知道如何对您进行身份验证,如果您已经登录到任何一个服务中,而不必在公共设
浏览 0
提问于2019-08-14
得票数 3
回答已采纳
1
回答
将secret
环境变量
添加到
Travis
CI
我目前正在尝试将一个秘密
环境变量
添加到
Travis
-
CI
中。(“安全
环境变量
”)我找到了下面这行代码:
travis
encrypt -r
travis
-
ci
/
travis
-core MY_SECRET_ENV=super_secret如果我理解正确,我必须将
travis
-
ci
/
travis
-core替换为我自己的存储库的名
浏览 0
提问于2012-10-04
得票数 9
回答已采纳
1
回答
推动github发布需求
、
、
、
、
这是我的.
travis
.ymlgit:deploy:
api
_key: branch: v2.0.0cache: - $HOME/.m2 也就是说,如果我想让
CI
-3.7.0/lib/octokit/response/raise
浏览 5
提问于2014-12-16
得票数 3
回答已采纳
1
回答
为私有Repos的
Travis
构建创建未加密的
环境变量
,而无需在.
travis
中定义它们
、
我将
Travis
配置为生成代码覆盖,该代码覆盖被发送到coveralls.io,其中
API
密钥
存储在一个加密的
环境变量
中。在我的例子中,我的回购是私有的,我信任我允许的用户。但是我不想将这些变量放入.
travis
.yml中,因为虽然我信任那些分叉回购的人,但还有其他一
浏览 1
提问于2018-08-06
得票数 0
回答已采纳
1
回答
什么是最好的方式来构建代码,它存储在公共回购和需要令牌
密钥
与
CI
?
、
、
、
我有一个Android项目,需要令牌
密钥
,我存储在一个公共回购。我没有把我的钥匙交回。我将我的回购和
Travis
CI
集成到自动构建中。但是,由于找不到令牌
密钥
,构建过程将失败。我应该如何提供
CI
的钥匙而不提交给回购?
浏览 4
提问于2017-08-03
得票数 0
回答已采纳
1
回答
在
Travis
CI
建立上游项目
、
、
有谁能帮我把这个设置好吗,非常感谢: 可以在.
travis
.yml文件中写入的精确配置步骤
浏览 1
提问于2016-02-02
得票数 4
1
回答
在rails中使用
密钥
时
Travis
CI
测试失败
、
、
我在我的rails应用程序中使用secrets.yml中的
环境变量
作为生产环境。我正在发送带有
api
密钥
和密码的http post请求。我可以使用密码在测试环境中通过本地测试。但是我的密码不能被暴露,那么我如何在github上通过
travis
ci
测试呢?
浏览 8
提问于2016-07-22
得票数 1
1
回答
我需要什么
Travis
-
CI
来解密我的分支上的安全变量?
、
、
、
我已经派生了一个Github存储库,并希望像原始存储库一样使用
travis
-
ci
在提交时运行测试。然而,亚马逊网络服务的
密钥
是的,不会被解密,从而使测试
无法
成功。为了清楚起见,下面是.
travis
.yml的相关部分: global: - [...] - secure: M3YSEJnWYd[...除了安全的
环境变量
外,所有的
环境变量
都被导入了(当然,这是意料之中的)。
浏览 0
提问于2015-09-03
得票数 4
1
回答
Travis
CI
env变量";“预期”
、
、
、
这是我第一次尝试使用TravisCI实现
CI
/CD。 我正在尝试设置它,以便对我的
API
密钥
进行加密。我的机器上有奇怪的Ruby问题,所以通过终端加密
密钥
不是一种选择,我需要在存储库设置中定义变量。我已经将我的
API
密钥
存储在我的LUCKY_COINS_
API
_KEY= "abcd-1234"Then中,我已经通过通过TravisCI添加了一个
环境变量
,其名称和值与上面相同,我尝试用';‘添加它,= null)
浏览 3
提问于2019-11-17
得票数 0
回答已采纳
1
回答
如何在github存储库中包含通用
密钥
/配置文件(用于
CI
目的),而不将其部署到生产环境中
、
、
、
、
我在我的应用程序中使用了一些需要
API
密钥
的
API
。我使用测试
API
密钥
为我的本地计算机添加了一个secrets文件,并使用生产
API
密钥
将一个secrets文件添加到了production中。然而,当我在github存储库中没有secrets文件时,
Travis
-
CI
的构建会失败,因为它
无法
加载缺少该文件的环境。如何在存储库中包含带有测试
密钥
的通用机密文件,以通过
Travis
-<
浏览 1
提问于2017-03-03
得票数 1
1
回答
Travis
CI
-在.
travis
.yml中使用存储库
环境变量
我希望在我的
Travis
CI
存储库设置中声明
环境变量
,并在我的.
travis
.yml文件中使用它们来部署应用程序并在Slack中发布构建通知。我在
Travis
CI
存储库设置中设置了
环境变量
,如下所示:我的.
travis
.yml文件显示如下:node_js:cache:directories:deploy: edg
浏览 0
提问于2015-11-16
得票数 29
回答已采纳
1
回答
Travis
CI
api
请求覆盖
密钥
、
我在.
travis
.yml中为我的一个git存储库设置了一个默认配置。我想通过
Travis
CI
api
触发此repo构建。我能够成功地做到这一点。但是,当我想要在
api
中添加额外的参数时,它只是覆盖了这个依赖构建中的
环境变量
。 有人可以帮助我如何在
api
中添加
环境变量
而不必覆盖原始
环境变量
。
浏览 0
提问于2016-06-25
得票数 0
2
回答
在
Travis
CI
上使用keystore签署Android应用的发布版本的最佳实践是什么?
、
、
我一直在使用
Travis
来构建我的。我将在调试版本中使用debug.keystore对其进行签名,并将其推到中。问题1:,做这件事的最佳实践是什么?有人能提供一个开源的实现吗?(我找不到) 一种可能的实现:将用户名和密码安全地存储为
环境变量
。将文件存储在启用SSL的环境中,并通过简单的HTTP身份验证使用这些用户名和密码来保护它们。
浏览 3
提问于2015-04-28
得票数 38
回答已采纳
2
回答
Travis
CI
测试分支和相应的
环境变量
集
我有一个项目,我正在尝试使用
Travis
CI
自动化测试。我有一个dev分支和一个test分支,它们有不同的
环境变量
。例如,在dev分支上,我需要连接到与test分支不同的
API
,该
API
由
环境变量
指定。那么,当我在
Travis
上的dev分支上运行构建时,我如何设置它,使其只使用dev
环境变量
集进行测试,同样地,在测试分支上构建也是如此?
浏览 3
提问于2014-01-14
得票数 9
1
回答
Heroku上的Rails应用程序:我的
Travis
CI
加密
API
密钥
在哪里?
、
、
我要去拿我的加密
API
密钥
。没有什么能说明这是加密的
密钥
。上面写着"
API
密钥
“。
浏览 0
提问于2016-11-21
得票数 1
回答已采纳
点击加载更多
相关
资讯
Codecov+PHP 使用方法
借助 Travis CI 实现自动部署
微软为提高 Edge 浏览器扩展安全,今日起停用v1旧版Publish API
使用github+travis将Python包部署到Pypi
6大分类,17大有用的Docker工具
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
智聆口语评测
活动推荐
运营活动
广告
关闭
领券