当前位置: 首页 > news >正文

已有网站做百度推广网站建设流程的步骤

已有网站做百度推广,网站建设流程的步骤,wordpress伪静态作用,建设网官网住房和城乡厅官网目录 问题背景: 原因: 解决方案: Jenkins上修改配置 通过Groovy脚本在Script Console中设置和修改系统属性 步骤 验证是否清空成功 进一步的定制 也可以使用Nginx去解决 使用逆向代理服务器Nginx: 通过合理调整CSP配置&a…

目录

问题背景:

原因:

解决方案:

Jenkins上修改配置 通过Groovy脚本在Script Console中设置和修改系统属性

步骤

验证是否清空成功

进一步的定制

也可以使用Nginx去解决

使用逆向代理服务器Nginx:

通过合理调整CSP配置,可以平衡安全性与功能性的需求。在生产环境中,务必进行必要的安全性考量,以防止潜在的安全漏洞。总结:


问题背景:

Jenkins上没有安装allure相关插件 只是将生成的报告发送到个人邮箱; 但是在workspace生成之后 点击index.html出现下面的情况 一直处于加载中 F12查看 app.js文件无法加载 但是验证了其实是成功生成了的 并且在本地查看的时候是正常显示的 

原因:

  具体原因是console的报错
“Refused to load the script 'https://saldevops.jaas-gcp.cloud.sap.corp/job/support-python-ui-test/118/execution/node/3/ws/PANA/allure-report/plugins/packages/index.js' because it violates the following Content Security Policy directive: "script-src 'unsafe-inline'". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback. index.html:1  Refused to load the script 'https://saldevops.jaas-gcp.cloud.sap.corp/job/support-python-ui-test/118/execution/node/3/ws/PANA/allure-report/plugins/screen-diff/index.js' because it violates the following Content Security Policy directive: "script-src 'unsafe-inline'". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.”

从报错不难看出是浏览器block了报告的查看

解决方案:

Jenkins上修改配置 通过Groovy脚本在Script Console中设置和修改系统属性

  1. 直接清空
    import jenkins.model.Jenkins// 将X-Frame-Options设置为空
    Jenkins.instance.setSystemProperty("hudson.model.DirectoryBrowserSupport.CSP", "")// 其他属性也可以类似地进行设置为空
  2. 允许特定脚本来源
    import jenkins.model.Jenkins// 修改 Content Security Policy,允许特定脚本来源
    Jenkins.instance.setSystemProperty("hudson.model.DirectoryBrowserSupport.CSP", "default-src 'self'; script-src 'self' 'unsafe-inline' https://yourdomain.com;")
步骤
  1. 登录Jenkins:使用管理员账户登录Jenkins界面。
  2. 打开Script Console:进入 Manage Jenkins -> Script Console
  3. 复制并粘贴脚本:将上面的示例脚本复制到Script Console中。
  4. 执行脚本:点击“Run”按钮来执行脚本。
验证是否清空成功

你可以通过浏览器的开发者工具查看HTTP头,验证这些属性是否已被清空。例如,在Chrome浏览器中:

  1. 进入 Developer Tools(Ctrl+Shift+I)。
  2. 转到 Network 标签页。
  3. 刷新Jenkins页面并选择一个HTTP请求。
  4. 查看 Headers 部分,确认相关属性是否被清空。    
进一步的定制

如果您需要更具体的配置或者处理其他系统属性,可以在Script Console中对这些属性进行类似的设置或者修改。例如:

// 设置X-Content-Type-Options为空
Jenkins.instance.setSystemProperty("hudson.model.DirectoryBrowserSupport.CSP", "")// 可以继续添加更多需要清空或设置的属性

也可以使用Nginx去解决

使用逆向代理服务器Nginx

在Nginx配置中添加相关的CSP头配置:

server {listen       80;server_name  jenkins.yourdomain.com;location / {proxy_pass         http://localhost:8080;proxy_set_header   Host $host;proxy_set_header   X-Real-IP $remote_addr;proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header   X-Forwarded-Proto $scheme;# 添加适当的CSP头add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' https://yourdomain.com;";}
}

通过合理调整CSP配置,可以平衡安全性与功能性的需求。在生产环境中,务必进行必要的安全性考量,以防止潜在的安全漏洞。

总结:

我自己用的是方法一里面的清空属性值解决的 比较省事儿 不过要注意清空这些属性可以临时解决某些兼容性问题或进行特定的调试工作,但需要注意的是,这会显著降低Jenkins的安全防护能力。 看到这篇文章的同学自己可以酌情选择适合自己的方法去解决该问题

http://www.yayakq.cn/news/342068/

相关文章:

  • 肃宁网站建设在家做电商怎么做
  • qq小程序开发教程产品seo标题是什么
  • 个人做网站的时代已经过去wordpress站点制作
  • 东莞商务网站建设网站建设的标语
  • 用vs2010做购物网站长沙注册公司核名网站
  • 站内推广有哪些具体方式用于建设教学网站的建站工具有哪些特点
  • 酒店网站模板下载韩雪冬做网站多少钱
  • 网站建设的实验原理补习班
  • 网站两边横幅怎么做丽水网站建设公司排名
  • 成都网站建设外包业务珠海网站哪家好
  • 响应式网站设计案例建网站怎么年赚
  • 手机端网站html好看的单页模板WordPress怎么设置2个菜单
  • php后台网站开发教程中宁网站建设公司
  • 网站内容侵权 怎么做直播软件哪个好
  • 企业网站开发模板下载三河市建设厅公示网站
  • 企业网站建设 阿里云毕业设计模板
  • 网上做论文的网站wordpress iis 安装
  • 上海外贸建站商城外包公司和公司直招哪个好
  • 重庆网站建设推广公司哪家好只做app不做网站可以吗
  • 电子商务 网站前台功能网络营销推广方法的综合运用
  • 三灶网站建设wordpress分类目录是哪个文件
  • 网站与数据库的联系wordpress站点费用
  • 长景园林这个网站谁做的google学术搜索
  • 新河镇网站制作wordpress 上传时发生了错误
  • 焦作北京网站建设潍坊 优化型网站建设
  • 上海网站建设工作室wordpress 页面内链
  • 安顺市网站建设网站建设明细
  • 黄冈网站开发专业网站设计推荐
  • 全国商城网站建设wordpress模板用什么工具修改
  • 巴中建设局网站慈溪建设公司网站