Jenkins Learn
07. Bảo mật Jenkins

CSRF & API Tokens

Bảo vệ request và xác thực automation client.

CSRF & API Tokens

Mục lục


Mục tiêu

TODO: Mô tả kiến thức và kỹ năng người học đạt được sau khi hoàn thành bài này.

Nội dung cần hoàn thiện

1. CSRF crumb

TODO: Bổ sung khái niệm, ví dụ và lưu ý thực tế cho CSRF crumb.

2. API token

TODO: Bổ sung khái niệm, ví dụ và lưu ý thực tế cho API token.

3. Token scope

TODO: Bổ sung khái niệm, ví dụ và lưu ý thực tế cho Token scope.

4. Secure API usage

TODO: Bổ sung khái niệm, ví dụ và lưu ý thực tế cho Secure API usage.

Thực hành dự kiến

  • TODO: Chuẩn bị môi trường hoặc dữ liệu mẫu.
  • TODO: Viết bài lab từng bước.
  • TODO: Thêm lệnh, cấu hình và kết quả mong đợi.
  • TODO: Bổ sung bài tập tự kiểm tra.

Checklist hoàn thành

  • Nội dung lý thuyết đã được kiểm chứng.
  • Ví dụ chạy được trên Jenkins LTS hiện hành.
  • Có lưu ý về bảo mật và vận hành khi phù hợp.
  • Internal links và hình minh họa đã được cập nhật.

Tài liệu tham khảo

On this page