在本節中,codecov 檔案說:
所有上傳都需要上傳令牌,除非來自使用 Travis-CI、Circle CI、Azure、Github Actions 的公共專案。
是什么阻止“黑客”上傳偽造的 codecov 檔案并聲稱該檔案是從啟用 Codecov 的公共存盤庫上傳的?
公共專案有何特別之處?
uj5u.com熱心網友回復:
Codecov 使用 CI 的狀態、當前作業的進度以及來自 repo 和 CI 提供者的公共 API 的知識來確定公共存盤庫上的無令牌上傳是否應該成功
資料來源:我在回答這個問題時在 Codecov 作業
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/438297.html
上一篇:githubDependabot警報:nth-??check中的正則運算式復雜性低效
下一篇:為什么Quarkus忽略我的HttpAuthenticationMechanism而不是我的ContainerRequestFilter?
