#35758·backstage

同一个仓库的占位符检查会破坏跨仓库模板的组合

作者: elaine-mattos创建于 2026年9月17日更新于 2026年9月17日
标签type:bug

QQ 问题标签

  • 请熟悉这个项目所用的问题标签:LABELS.md

搜索术语

解释 占位符相同的寄存器, 占位符处理器无法组成 URL, $yaml $text cross repo, 只能引用同一寄存器的文件


项目区域

目录

外部一体化

不详

QQ 描述和上下文

由于后台/插件-目录-后端@3.9.2-next.0 ' ,PlacehouseProcessor拒绝任何绝对URL指向与正在处理的实体不同的存储器的$yaml /$text / $json占位符。

我们经常使用这个模式: 模板从一个中心重播中拉入共享的参数和步骤,这样队伍就不用在周围复制了. 即今所断.

错误 :

{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?
处理器 PlaceworseProcessor 在预处理时抛出一个错误;由错误导致: Placeworse $yaml 无法从 https://<scm-host>/org-a/repo-a/-/blob/main/template.yaml 和 https://<scm-host>/org-b/shared-templates/-/-blob/main/paremters.prequisites.yaml 中形成URL,错误: Placeworse 只能从与实体相同的寄存处引用文件 。

两个URL都在同一SCM主机,不同的寄存器上.

通过承诺[`7761a50'](https://GitHub.com/后台/后台/commit/7761a50cea54611ba454a52eb24737493f15e8b1]("改进目录实体占位符路径验证"),作为补丁放出. 我们知道,这解决了17337号的过滤问题,但它完全消除了合法模式,作为补丁运输意味着可以无意中拉出.

• 预期行为

绝对的URL占位符指向同一SCM集成上的另一个寄存器仍应解决,这样共享的模板参数/步骤可以跨寄存器再用. 我认为,如果安全需要某种限制,它可以是选择进入/可配置(可信任的重置资产/宿主的列表,或按违约情况进行相同整合),而不是一个无条件的块。

复制再现

无回复( N)

  • 复制步骤
  1. 运行@后台/plugin-catalog-后端\ 3.9.2-next.0(或任何 4.x).
  2. 通过同一SCM主机上的绝对URL $yaml/$text/$json占位符,在repo A中注册一个引用repo B中文件的实体.
  3. 处理失败与上述错误。

你读过《行为守则》吗?

你愿意提交公关吗?

是的,但我想得到一些更多的指导

内容来源: backstage/backstage