我想通过我的 Nexus 存储库代理的 Maven 存储库之一是私有的,即,它需要用户名/密码才能访问。因此,我以通常的方式设置了一个代理存储库,并在身份验证设置下输入了我的凭据。到现在为止还挺好。
现在,通常我会将新存储库添加到公共存储库组。但是,据我了解,这将允许任何有权访问我的存储库的人通过我的存储库访问这个私有存储库,而无需身份验证。它是否正确?
我可以通过创建包含新存储库的私有存储库组来解决此问题吗?然后我必须创建一个新的存储库目标权限才能限制对新私有组的访问,对吗?
我认为下一步将是在我<profile>
的. 最后,我需要从我的默认设置中排除新的存储库 URL 模式(例如, )。<repository>
settings.xml
<mirror>
<mirror>
<mirrorOf>*,!thirdparty,!private</mirror>
我在正确的轨道上吗?让这比需要的更难?还是错过了什么?