小编for*_*u82的帖子

如何确保用户只能从私有 blob Azure 存储中看到与他相关的图像?

一些 user\xe2\x80\x99s 图像存储在不可公开访问的 Azure BLOB 中。在我们的场景中,我们将图像(user\xe2\x80\x99s 图像)上传到私有 blob 上,稍后需要在客户端(Angular)显示。此外,用户应该只能看到与他相关的图像,而不能看到其他用户的图像。

\n

我们可以在服务器端生成图像 URL 列表,但是当将其传递到客户端进行渲染时,由于 blob 不公开,它自然会失败。

\n

现在,由于所有访问该应用程序的用户都是组织内部的,我相信可以通过 AAD/SAS 来实现访问图像的授权。但与此同时,我无法理解如何确保或应用安全性:如果需要,用户 X 不应该能够读取用户 Y 的图像?

\n

azure-blob-storage

6
推荐指数
1
解决办法
7913
查看次数

GitHub 行动 | 触发除一个子文件夹之外的根文件夹的管道

我想在文件夹的目录或子目录中更改任何文件时触发管道,/ProjectA/除了/ProjectA/sub-dir-a.

我添加了以下事件来实现结果,但是,它抛出一个错误,指出无法在同一事件中添加 Path 和 Path-ignore。

    on:
  push:
    branches: [ master ]
    paths: "ProjectA/**"
    paths-ignore: " ProjectA/sub-dir-a /**"
Run Code Online (Sandbox Code Playgroud)

收到错误 在此输入图像描述

此外,如果我将事件更改为仅包含“路径”,即使子文件夹中的任何文件也发生更改,它也会触发管道。

我正在寻找排除子目录的选项。

github-actions

6
推荐指数
1
解决办法
3517
查看次数

GitHub Action - 如何在多个环境上部署版本?

就我而言,有四种环境:Dev、QA、UAT 和 Prod,基于 Windows 的自托管运行器。一旦构建了包,就应该以 Dev\xef\x83\xa0QA\xef\x83\xa0UAT\xef\x83\xa0PROD 的方式成功地将其部署到每个环境中。下面的工作流程是为开发环境构建和部署包而编写的。现在,要在 QA、UAT 和 Prod 环境上进一步部署该版本,是否应针对 QA、UAT 和 Prod 重复相同的部署部分。是否没有像类这样的概念,可以使用参数多次调用部署版本的步骤?

\n

工作流程-API

\n
\n

构建部分

\n
\n
name: PASH-API-Build-Deployment \non: \n push:\n    branches: [dev]\n    paths: \n    - "Pash.Web/**" \njobs:\n build:\n    runs-on: dev-build\n    strategy:\n      matrix:\n        node-version: 3.1.301\n    env:\n      api-project:  "./Pash.Web/PASH.Api/PASH.Api.csproj"\n      test-project:  "./Pash.Web/PASH.Api.Test/PASH.Api.Test.csproj"\n      upload-artifacts-path: "./pashdotnetcorewebapp"\n      artifact-package-zip-directory-path: "_PASH-API-CI/Pash-drop"\n      \n    steps:\n    - name: Generate build number\n      id: buildnumber\n      uses: einaregilsson/build-number@v3 \n      with:\n        token: ${{ secrets.github_token }}\n    - name: Print build number - env\n      run: |\n       echo "::set-output name=VAR-BUILD-NUMBER::${env:BUILD_NUMBER}"\n       echo …
Run Code Online (Sandbox Code Playgroud)

github github-actions

5
推荐指数
1
解决办法
2万
查看次数