cost 261 ms
避免 python 中的依賴混淆

[英]Avoiding dependency confusion in python

在我在工作場所工作的 python 項目中,我們使用標准需求文件安裝來自 PyPI 的一些包和來自 Gemfury 的一些私人公司包。 看完這篇文章: https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610 。 我們的需求文 ...

Gemfury 是否可以防止依賴混淆?

[英]Does Gemfury protect against dependency confusion?

鑒於 Alex Birsan 透露他能夠通過依賴性混淆在主要私營公司內部運行代碼(將包上傳到與公司的私有/內部 package 同名的公共存儲庫,但版本號更高),Gemfury 是否有保護反對這個? 我知道混合索引有很長的路要走,因為如果適用,所有依賴項都將首先從 Gemfury 存儲庫中提取,但 ...

2021-02-10 16:05:51   1   49    gem-fury  
403 請求安裝私有 gemfury 包時

[英]403 when requesting private gemfury package for install

如何從我自己的帳戶安裝 gemfury 的私有軟件包。 嘗試從我的 gemfury 帳戶安裝私有包時收到 403。 我在 Gemfury 上試用了一個組織帳戶和一個作為協作者的個人帳戶。 我發布了一個包,我可以通過名為button的 Web UI 看到它(我也嘗試過 @lhpublic/bu ...

使用 RubyGems CLI 將包上傳到 Gemfury 靜默失敗

[英]Uploading packages to Gemfury using RubyGems CLI silently failing

我正在嘗試使用 RubyGems 將package上傳到 Gemfury,如此處所述。 以下命令失敗且沒有錯誤消息:$ gem push fizzbuzz-0.1.8.gem --key fury_push_token --host https://push.fury.io/dlresende/ P ...

Gemfury在.gitignore中時會從包中刪除文件夾

[英]Gemfury omits folder from package when it is in .gitignore

我為Gemfury托管主機的公司。 我最近加入了JavaScript庫上的開發。 一切似乎都很標准,但是我很快注意到構建工件已被檢查到源代碼管理中。 因此,我三思而后行,將dist文件夾添加到.gitignore 。 但是,此后,發布時,托管在Gemfury上的軟件包不再包含此文件夾 ...

如何配置GitLab將存儲庫鏡像到Gemfury?

[英]How do I configure GitLab to mirror my repositories to Gemfury?

我將GitLab.com用於我的PHP存儲庫管理。 但是,我打包了我的存儲庫以與Composer一起使用。 現在,我正在使用Satisfy來生成我的軟件包,但是此解決方案尚未很好地開發,並且存在問題。 我決定轉向商業服務,而GemFury似乎是最好的選擇。 我想讓GitLab將我的存 ...

如何將 Gemfury 作為私有 npm 注冊表與 Yarn 結合使用?

[英]How to use Gemfury as a private npm registry in conjunction with Yarn?

我們正在嘗試將 Gemfury 與 Yarn 結合使用,而不是 NPM。 我們已經配置了代理注冊表 URL 並登錄其中更新了我們的.npmrc文件: 此配置已經過測試,可與 NPM 一起使用,包括我們 Gemfury 注冊表中的私有包以及 NPM 注冊表中的公開包。 例如這兩個過程都沒有問題: ...

項目根目錄中存在.npmrc時無法登錄npm

[英]Unable to log in to npm when .npmrc present in project root

我在項目根目錄下有一個.npmrc文件,如果我執行npm login它將引發錯誤 刪除.npmrc我可以登錄。我也對.npmrc進行了正確的配置 它試圖從一個私人的gemfury倉庫中獲取。 我知道的是,gemfury服務器無法通過我擁有的令牌對我的機器進行身份驗證。 ...

如何在CircleCI中安全地使用Gemfury令牌?

[英]How do I use Gemfury tokens securely in CircleCI?

我正在使用gemfury托管一個私有包,該私有包將由我的github組織中的其他人使用。 我還使用CircleCI(但這適用於任何CI系統)進行構建/推送。 我的CI安裝程序會監視github中的任何新標簽,然后將此新標簽推送到gemfury。 當前設置的問題是我正在使用個人訪問令牌進 ...

Requirements.txt,帶有pypi和fury中的軟件包

[英]requirements.txt with packages in pypi and fury

當我使用彈性beantalk時,我必須對我所有的軟件包都指定一個requirements.txt文件。 我的問題是必須從gemfury中獲取其中一個程序包,我不確定該怎么做。 從pipenv lock -r生成的requirements.txt文件如下所示: py-fdp-utils ...

如何將 dist-tag 添加到私有注冊表中的 npm 包?

[英]How to add dist-tag to npm package in private registry?

我有一個私有的 Gemfury 注冊表,我正在將 npm 包發布到該注冊表。 我想將分發標簽添加到我的包中(如此處所述: https ://docs.npmjs.com/cli/dist-tag)。 我的 npm 配置注冊表設置為代理,允許我從我的私有注冊表和公共 npm 注冊表進行安裝。 我也可 ...

使用標簽將 npm 包發布到 Gemfury 注冊表?

[英]Publish npm package to a Gemfury registry with tag?

我正在通過基本的npm login / npm publish命令將 npm 包發布到私有 Gemfury 注冊表(如 Gemgury 的幫助部分所述: https ://gemfury.com/help/npm-registry)。 簡單發布就像一個魅力,但是一旦我嘗試添加版本標簽(例如npm ...

運行yarn時,從bash使用私有令牌生成yarn.lock文件

[英]When running yarn, yarn.lock file is generated with private token from bash

我將Gem Fury用於我們的某些私人包裹。 我將yarn注冊表設置為將它們的代理用於公共和私有節點模塊: GEMFURY_TOKEN在.bash設置。 yarn config get registry產生: 當我們運行yarn , yarn.lock文件將生成以下內容: ...

無法訪問gem-fury中的私有存儲庫

[英]Cannot access a private repository in gem-fury

我已經通過gem-fury建立了一個私有的composer存儲庫,但是當我嘗試下載其中一個軟件包(使用composer-require)時,出現以下錯誤: PS我知道身份驗證有效,因為作曲家確實收到package.json文件(可以識別最新版本) 任何幫助將不勝感激 ...

GemFury包的Python setup.py依賴關系鏈接

[英]Python setup.py dependency links for GemFury packages

我有幾個Python包成功上傳到GemFury使用 設置遙控器后。 現在我想在其他軟件包的構建中使用這些GemFury托管軟件包(一些在GemFury上,有些則不在)。 我通過調查如何更新我的setup.py以適應這個新來源來做到這一點: 然后我運行這個: 如果m ...

在 gemfury 中覆蓋/強制推送現有的包版本

[英]Overwrite/force push an existing package version in gemfury

我們正在使用 gemfury 來管理我們的內部 python 包版本。 我現在面臨的問題是 gemfury 不允許推送/覆蓋相同的版本,這在處理生產構建時在某種程度上是好的。 在 dev/qa 構建的情況下,這很難管理。 我們在發布生產版本時會增加版本和發布。 是否有可用於強制推送/覆蓋包版本的標 ...

Gemfile在開發中使用本地路徑,在生產中使用Gemfury源

[英]Gemfile use local path in development and Gemfury source in production

我正在為此開發一個應用程序和一個寶石。 該寶石將在Gemfury投入生產時提供。 但是在開發過程中,我想使用gem的本地路徑,以便我可以同時修改gem和應用程序,並更快地查看更改。 我怎樣才能做到這一點? 我知道有bundle config local.GEM GEM_PATH ,但 ...


 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM