同一个仓库的占位符检查会破坏跨仓库模板的组合
作者: elaine-mattos创建于 2026年9月17日更新于 2026年9月17日
标签type:bug
QQ 问题标签
- 请熟悉这个项目所用的问题标签:LABELS.md
搜索术语
解释 占位符相同的寄存器, 占位符处理器无法组成 URL, $yaml $text cross repo, 只能引用同一寄存器的文件
项目区域
目录
外部一体化
不详
QQ 描述和上下文
由于后台/插件-目录-后端@3.9.2-next.0 ' ,PlacehouseProcessor拒绝任何绝对URL指向与正在处理的实体不同的存储器的$yaml /$text / $json占位符。
我们经常使用这个模式: 模板从一个中心重播中拉入共享的参数和步骤,这样队伍就不用在周围复制了. 即今所断.
错误 :
{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?
处理器 PlaceworseProcessor 在预处理时抛出一个错误;由错误导致: Placeworse $yaml 无法从 https://<scm-host>/org-a/repo-a/-/blob/main/template.yaml 和 https://<scm-host>/org-b/shared-templates/-/-blob/main/paremters.prequisites.yaml 中形成URL,错误: Placeworse 只能从与实体相同的寄存处引用文件 。两个URL都在同一SCM主机,不同的寄存器上.
通过承诺[`7761a50'](https://GitHub.com/后台/后台/commit/7761a50cea54611ba454a52eb24737493f15e8b1]("改进目录实体占位符路径验证"),作为补丁放出. 我们知道,这解决了17337号的过滤问题,但它完全消除了合法模式,作为补丁运输意味着可以无意中拉出.
• 预期行为
绝对的URL占位符指向同一SCM集成上的另一个寄存器仍应解决,这样共享的模板参数/步骤可以跨寄存器再用. 我认为,如果安全需要某种限制,它可以是选择进入/可配置(可信任的重置资产/宿主的列表,或按违约情况进行相同整合),而不是一个无条件的块。
复制再现
无回复( N)
- 复制步骤
- 运行@后台/plugin-catalog-后端\ 3.9.2-next.0(或任何 4.x).
- 通过同一SCM主机上的绝对URL $yaml/$text/$json占位符,在repo A中注册一个引用repo B中文件的实体.
- 处理失败与上述错误。
你读过《行为守则》吗?
- 我读了[行为守则](https://GitHub.com/后台/后台/blob/master/CODE OF CONDUCT.md)
你愿意提交公关吗?
是的,但我想得到一些更多的指导
内容来源: backstage/backstage