4

我尝试调用 Jenkins crumIssuer API,但出现以下错误。使用 Jenkins 版本 2.19.1 而不是使用版本 2.73.1

<html>
<head>
<meta http-equiv="Content-Type" content="text/html;charset=utf-8"/>
<title>Error 404 Not Found</title>
</head>
<body><h2>HTTP ERROR 404</h2>
<p>Problem accessing /crumbIssuer/api/json. Reason:
<pre>    Not Found</pre></p><hr><a href="http://eclipse.org/jetty">Powered by Jetty:// 9.4.z-SNAPSHOT</a><hr/>

</body>
</html>

4

2 回答 2

10

您必须Prevent Cross Site Request Forgery exploits在 Manage Jenkins -> Configure Global Security 下打开该选项。

于 2017-10-10T06:01:24.443 回答
1

Rob Hales 的回答是正确的。

尝试针对 jenkins(版本 2.89.3)实例运行以下 Ansible 代码时,我遇到了同样的问题。

- name: "Get csrf token"
  uri:
    url: 'http://127.0.0.1:8080/crumbIssuer/api/xml?xpath=concat(//crumbRequestField,":",//crumb)'
    user: "{{ jenkins_admin_user }}"
    password: "{{ jenkins_admin_pass }}"
    force_basic_auth: yes
    return_content: yes

对我来说,在创建/var/jenkins_home/init.groovy.d/csrf.groovy具有以下内容的文件并重新启动 jenkins后问题得到解决:

import hudson.security.csrf.DefaultCrumbIssuer
import jenkins.model.Jenkins

def instance = Jenkins.instance
instance.setCrumbIssuer(new DefaultCrumbIssuer(true))
instance.save()

有关更多信息,请参阅https://wiki.jenkins.io/display/JENKINS/CSRF+Protection

于 2018-02-10T19:47:19.580 回答