基于目录组的报告访问网关
报告能不能看,由目录组说了算,不用再手工开通
具体工作
报告放在 GitLab Pages,权限一个个手工开。我写了个网关:先走企业 OIDC 登录,再在每份报告前校验目录组。GitLab 本身不对外。最费劲的是 cookie。整份组列表塞不进 4KB,用户等来的不是报告,是无限重定向。现在只放组和访问映射的交集。权限单位改成报告类型。73个测试,边写边测。
技术栈
Python / FastAPIAuthlibOIDC + PKCEActive DirectoryGitLab PageshttpxDocker