190811 Python JenkinsAPI-0.3.9问题一二

6 篇文章 0 订阅
4 篇文章 0 订阅
这个API有点慢?

使用JenkinsAPI来获取最近构建状态,发现这货有点慢,一个任务要4s,即使访问的是localhost
看issue应该是jenkins缓存的问题,还不如自己写requests得了…当发起第一个请求时(第一次获取任务或者某个任务第一次获取构建)可以考虑初始化Jenkins时lazy=True; 可以考虑用get_job_by_url而不是get_job
https://github.com/pycontribs/jenkinsapi/issues/525
上线程池!
https://segmentfault.com/q/1010000004528354

CrumbRequester
  • 使用Jenkins-API(0.3.9)在给2.173版本的Jenkins发送命令,需要crumb,CrumbRequester!但是可以get到Job,createJob就不行,提示403,No valid Crumb,明明有啊喂!
    而且为什么获得的Jenkinks-Crumb内容和最后错误显示那个header:Jenkins-Crumb不一致? 遂,把日志等级调为DEBUG,它每次请求前会申请一个新的crumb;红色的错误日志显示,这个请求没有cookies,因为我想到403是没有授权,但是我是管理员啊,结合我又仔细看浏览器发送的XHR记录,里面有Cookies,而且浏览器的Jenkins-Crumb头一直没有变,把它那个cookies复制过来,requster.AUTH_COOKIE=‘你复制的’, server = Jenkins(xxx.....,requester=requester)果然成了。后来又知道了API Token,把生成的token设为Cookies进来也行(其实用了Token, crumb已经没用了);
  • 首先是没明白crumb(翻译:碎屑)的工作方式,它是干什么的? 它是不是只和cookies搭配?
    解释,还真说对了,Jenkins-Crumb只和cookies搭配,它就是为了防止跨站请求伪造CORS,因为脚本可以获得曾经浏览器与Jenkins的会话信息,所以需要用户名和密码去获得一个Jenkins-Crumb;根据这位提的Bug:Crumb must be sent with POST requests even when using authentication token,可以清楚的看到,2017年修复后,使用API-Token就不必再需要Jenkins-Crumb了
  • 还有就是,怎么Cookies(requster.AUTH_COOKIE)既可以是API-Token也可以是从浏览器里取出的Cookies(这个是应该的,因为它就是设置了Cookies这个header);密码既可以是API-Token,也可以是password,它难道拿到输入的’密码’(泛指)去挨个试吗?还是有其他的高招?也就是说,真正的密码,Cookies,API-Token可以混用?答:API Token就是用来给脚本调用接口的,API Token存在你本地,泄露是你自己的问题;Cookies存在浏览器,只要浏览器经意、或是不经意访问目标站就会带Cookies,所以就会有风险,所以会在当前页面存一个隐藏值,然后前端JS把它取出来,发送请求的时候再把它带出去,就说明当前的确是在目标站的页面,而不是其他网站(非同源站点)发出的请求。

说实话,2年前的我上面写的很乱,如今粘贴过来不知道在说什么…

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值