首页 > 解决方案 > 有没有办法为 Jenkins“系统消息”字符串禁用“安全 HTML”,但仍然保持启用此功能?

问题描述

为了便于阅读,我们在 Jenkins 的系统消息中包含 HTML,但有时也包含链接以方便用户。这可以包括文档、电子邮件、Jira 项目等的链接。

最近,我们尝试为 Slack 的支持频道添加深层链接。然而,这被 OWASP Markup Formatter 插件阻止,因为我们配置了 Safe HTML。

由于管理员通常负责系统消息,因此似乎应该有一个选项来禁用系统消息的安全 HTML,否则将其保留在整个实例中。

Jenkins 中是否有一个选项可以禁用系统消息的 OWASP 格式并将其保留在其他地方?或者可能是一个自定义的 groovy 脚本,可以运行它来完成类似的事情?

也许有一个 OWASP 选项允许我们指定允许的应用程序列表以进行深度链接?

标签: jenkinsslackowasp

解决方案


推荐阅读