我已经从头开始建立了一个 SVN 存储库,并且我已经使用 SVN 复制命令成功地标记了我的一些版本。
我为 apache 使用了 SSPI auth 插件,所以我们的开发人员只需使用他们的网络凭据访问服务器,一切正常。
我创建了一个 AuthZ 授权文件,将我们的开发人员添加到文件中的组,并授予他们对 root 的写入权限。我还授予匿名用户对 root 的只读访问权限。
然后我使用以下命令锁定 /svn/ 目录: Require-group "CORP\CKAN0BlahBlah"
这有效地将安全组中的新开发人员限制为只读访问权限,直到他们通过 aAuthZ 配置文件获得访问权限。
现在,我有几个问题:
防止用户对任何“标签”目录提交更改的正确方法是什么(除了荣誉系统)?
是否可以使用 SSPI 将组的成员传递给 AuthZ,而不是在配置文件中单独列出成员?