07. Bảo mật Jenkins
CSRF & API Tokens
Bảo vệ request và xác thực automation client.
CSRF & API Tokens
Mục lục
Mục tiêu
TODO: Mô tả kiến thức và kỹ năng người học đạt được sau khi hoàn thành bài này.
Nội dung cần hoàn thiện
1. CSRF crumb
TODO: Bổ sung khái niệm, ví dụ và lưu ý thực tế cho CSRF crumb.
2. API token
TODO: Bổ sung khái niệm, ví dụ và lưu ý thực tế cho API token.
3. Token scope
TODO: Bổ sung khái niệm, ví dụ và lưu ý thực tế cho Token scope.
4. Secure API usage
TODO: Bổ sung khái niệm, ví dụ và lưu ý thực tế cho Secure API usage.
Thực hành dự kiến
- TODO: Chuẩn bị môi trường hoặc dữ liệu mẫu.
- TODO: Viết bài lab từng bước.
- TODO: Thêm lệnh, cấu hình và kết quả mong đợi.
- TODO: Bổ sung bài tập tự kiểm tra.
Checklist hoàn thành
- Nội dung lý thuyết đã được kiểm chứng.
- Ví dụ chạy được trên Jenkins LTS hiện hành.
- Có lưu ý về bảo mật và vận hành khi phù hợp.
- Internal links và hình minh họa đã được cập nhật.
Tài liệu tham khảo
- Jenkins User Documentation
- Jenkins Plugins
- TODO: Thêm nguồn chính thức liên quan trực tiếp đến chủ đề.