Size: a a a

Docker — русскоговорящее сообщество

2020 February 05

P

Philip in Docker — русскоговорящее сообщество
* токен
источник

B

Buh in Docker — русскоговорящее сообщество
Слово хардкодить  и ключ/секрет/токен вообще в одном предложении наверное не стоит употреблять :)
источник

B

Buh in Docker — русскоговорящее сообщество
Просто даже в плане прикинуть чет не выходит придумать как токены в экосистеме composer и скажем 10 приватных зависимостей на проект использовать. Коммитить их в репу нельзя.
10 реп - 10 токенов (иначе смысла нет) а как это автоматизировать тоже как бы странный момент.

И все это городить просто потому что SSH не использовать. Ну не знаю.
источник

B

Buh in Docker — русскоговорящее сообщество
Philip
В ci/cd сейчас ключ приходит из env гитлаба. А разработчикам стоит все таки монтировать их ключи, правильно понял?
Да мы делали так.
источник

P

Philip in Docker — русскоговорящее сообщество
Buh
Да мы делали так.
Принял, спасибо за разъяснение
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Buh
Просто даже в плане прикинуть чет не выходит придумать как токены в экосистеме composer и скажем 10 приватных зависимостей на проект использовать. Коммитить их в репу нельзя.
10 реп - 10 токенов (иначе смысла нет) а как это автоматизировать тоже как бы странный момент.

И все это городить просто потому что SSH не использовать. Ну не знаю.
Здесь нужно думать какой канал утечки может быть. Повторюсь, что в Энтерпрайз среде тупо может не быть ссш гита
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Точка
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Я уж не говорю, что для ci заводить свой ссш ключ это зашквар
источник

GG

George Gaál in Docker — русскоговорящее сообщество
У тебя ссш ключ не имеет такой же гранулярности доступа к репке как и токен доступа, к сожалению
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Теоретически там можно выкрутиться через служебного юзера и систему прав гитлаба, но такое себе. Универсального и красивого решения нет (
источник

B

Buh in Docker — русскоговорящее сообщество
В случае просто склонировать репу, я согласен - токены огонь. Если ввести composer в уравнение становится все сложнее.
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Согласен, но это решаемо
источник

GG

George Gaál in Docker — русскоговорящее сообщество
В конце-концов, ты можешь сделать служебного пользака + токен к нему. А не токены на каждое репо
источник

B

Buh in Docker — русскоговорящее сообщество
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Т.е. токены и сложнее, и гибче, чем ссш
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Что за ...?
источник

B

Buh in Docker — русскоговорящее сообщество
Драйвер "gitlab" к композеру видимо не через ssh засасывать, :) Но там не токены, а oauth юзается - так что в плане гранулярности доступа видимо один фиг
источник

B

Buh in Docker — русскоговорящее сообщество
Зато не по ssh :D
источник
2020 February 06

D

DRago_Angel in Docker — русскоговорящее сообщество
George Gaál
К тому же ссш - это почти всегда доступ на запись. Токен - как сделаешь
Что за абсурд
источник

GG

George Gaál in Docker — русскоговорящее сообщество
DRago_Angel
Что за абсурд
аргументы будут ?
источник