Что ожидается скрыть под значением параметра fortifyBasicAuthId этапа конвейера fortifyScan? - PullRequest
0 голосов
/ 16 ноября 2018

Я адаптирую конвейер s / 4 sdk для нашего проекта и хотел бы ввести этап сканирования fortify внутри конвейера.

Здесь Я могу найти параметры, необходимые для этапа fortifyScan :

fortifyScan:
    sscUrl: 'https://fortify.dummy.corp.domain/ssc'
    fortifyApiCredentialId: 'FortifyApiToken'
    fortifyBasicAuthId: 'FortifyBasicAuth'
    fortifyProjectName: 'mySampleProject'
    projectVersionId: '12345'

Из исходного кода конвейера s / 4 sdk lib Я могу получить этот секрет, скрытый под значением fortifyBasicAuthId , помещенный в заголовок Авторизация с Приставка «Базовая».

Что ожидается там как секрет? Это действительно Base64-кодированные байты "user: password" пары, принадлежащей пользователю, который имеет доступ к моему проекту Fortify?

1 Ответ

0 голосов
/ 20 ноября 2018

Вы правы, значение является строкой в ​​кодировке base64 user:password. Пользователь должен быть пользователем Fortify с разрешениями на проект.

...