confidential.md 4.6 KB
Newer Older
Lab机器人's avatar
Lab机器人 已提交
1
# 机密 Issue[](#confidential-issues "Permalink")
Lab机器人's avatar
readme  
Lab机器人 已提交
2

Lab机器人's avatar
Lab机器人 已提交
3
机密性 Issue 是指那些仅具有[足够权限](#permissions-and-access-to-confidential-issues)的项目成员可见的 Issue, 开源项目和公司都可以使用机密 Issue 来使安全漏洞不被公开或防止意外泄漏。
Lab机器人's avatar
readme  
Lab机器人 已提交
4

Lab机器人's avatar
Lab机器人 已提交
5
## 将 Issue 设置为私密[](#making-an-issue-confidential "Permalink")
Lab机器人's avatar
readme  
Lab机器人 已提交
6

Lab机器人's avatar
Lab机器人 已提交
7
您可以在创建 Issue 或编辑现有 Issue 的过程中将其设置为保密。
Lab机器人's avatar
readme  
Lab机器人 已提交
8

Lab机器人's avatar
Lab机器人 已提交
9
创建新 Issue 时,可以在文本区域下方的复选框中将问题标记为机密 Issue。选中该框,然后点击" **提交问题"**按钮以创建 Issue。对于现有 Issue ,可以对其进行编辑,然后选中机密复选框,并点击**保存更改**
Lab机器人's avatar
readme  
Lab机器人 已提交
10

Lab机器人's avatar
Lab机器人 已提交
11
[![Creating a new confidential issue](/../../docs/img/confidential_issues_create.png)](img/confidential_issues_create.png)
Lab机器人's avatar
readme  
Lab机器人 已提交
12

Lab机器人's avatar
Lab机器人 已提交
13
## 修改 Issue 的机密性[](#modifying-issue-confidentiality "Permalink")
Lab机器人's avatar
readme  
Lab机器人 已提交
14

Lab机器人's avatar
Lab机器人 已提交
15
有两种方法可以更改 Issue 的机密性:
Lab机器人's avatar
readme  
Lab机器人 已提交
16

Lab机器人's avatar
Lab机器人 已提交
17
第一种方法是编辑 Issue 并标记/取消标记机密复选框,保存 Issue 后,它将更改 Issue 的机密性;
Lab机器人's avatar
readme  
Lab机器人 已提交
18

Lab机器人's avatar
Lab机器人 已提交
19
第二种方法是在 Issue 详情页右侧找到"保密性"部分,然后单击**编辑**,在弹出的窗口中可以设置打开或关闭 Issue 的机密性。
Lab机器人's avatar
readme  
Lab机器人 已提交
20

Lab机器人's avatar
Lab机器人 已提交
21
每次 Issue 机密性的更改也会被系统作为评论自动记录在 Issue 的历史记录中。
Lab机器人's avatar
readme  
Lab机器人 已提交
22

Lab机器人's avatar
Lab机器人 已提交
23
[![Confidential issues system notes](/../../docs/img/confidential_issues_system_notes.png)](img/confidential_issues_system_notes.png)
Lab机器人's avatar
readme  
Lab机器人 已提交
24

Lab机器人's avatar
Lab机器人 已提交
25
## 机密 Issue 区别[](#indications-of-a-confidential-issue "Permalink")
Lab机器人's avatar
readme  
Lab机器人 已提交
26

Lab机器人's avatar
Lab机器人 已提交
27
> **注意:**如果您没有足够的权限,您将无法看到机密 Issue 。
Lab机器人's avatar
readme  
Lab机器人 已提交
28

Lab机器人's avatar
Lab机器人 已提交
29
我们可以通过以下几点来区分机密 Issue 和普通 Issue:
Lab机器人's avatar
readme  
Lab机器人 已提交
30

Lab机器人's avatar
Lab机器人 已提交
31
在 Issue 列表页面视图中,您可以在标记为机密的问题旁边看到斜线图标
Lab机器人's avatar
readme  
Lab机器人 已提交
32

Lab机器人's avatar
Lab机器人 已提交
33
[![Confidential issues index page](/../../docs/img/confidential_issues_index_page.png)](img/confidential_issues_index_page.png)
Lab机器人's avatar
readme  
Lab机器人 已提交
34 35 36

* * *

Lab机器人's avatar
Lab机器人 已提交
37
同样,在 Issue 详情页,您可以在 Issue 标题上方看到斜线图标,此外在下方的评论区域中也有一个提示框,表明您正在评论的 Issue 是机密的。
Lab机器人's avatar
readme  
Lab机器人 已提交
38

Lab机器人's avatar
Lab机器人 已提交
39
[![Confidential issue page](/../../docs/img/confidential_issues_issue_page.png)](img/confidential_issues_issue_page.png)
Lab机器人's avatar
readme  
Lab机器人 已提交
40

Lab机器人's avatar
Lab机器人 已提交
41
Issue 详情页右边栏也有一个 机密性的标识:
Lab机器人's avatar
readme  
Lab机器人 已提交
42

Lab机器人's avatar
Lab机器人 已提交
43
[![Sidebar confidential issue](/../../docs/img/sidebar_confidential_issue.png)](img/sidebar_confidential_issue.png)
Lab机器人's avatar
readme  
Lab机器人 已提交
44

Lab机器人's avatar
Lab机器人 已提交
45
## 机密 Issue 的访问权限[](#permissions-and-access-to-confidential-issues "Permalink")
Lab机器人's avatar
readme  
Lab机器人 已提交
46

Lab机器人's avatar
Lab机器人 已提交
47
对于机密 Issue ,有两种级别的访问权限。一般情况下,机密 Issue 仅对具有Reporter 访问权限的项目成员可见;但是,Guest 用户也可以创建机密 Issue ,但 Guest 只能查看到他们自己创建的机密 Issue 。
Lab机器人's avatar
readme  
Lab机器人 已提交
48

Lab机器人's avatar
Lab机器人 已提交
49
对于没有权限的用户,机密 Issue 在搜索结果中也会被隐藏。
Lab机器人's avatar
readme  
Lab机器人 已提交
50

Lab机器人's avatar
Lab机器人 已提交
51
## 由机密 Issue 创建的合并请求[](#merge-requests-for-confidential-issues "Permalink")
Lab机器人's avatar
readme  
Lab机器人 已提交
52

Lab机器人's avatar
Lab机器人 已提交
53
为了防止机密信息在帮助解决机密 Issue 的过程中从公共项目中泄露,我们可以通过创建私有 Fork 项目的合并请求来解决机密 Issue 。
Lab机器人's avatar
readme  
Lab机器人 已提交
54

Lab机器人's avatar
Lab机器人 已提交
55
创建的合并请求将针对私有 Fork 项目的默认分支,而不是公共上游项目的默认分支。这样可以防止合并请求、分支和提交进入公共代码仓库,避免过早地泄露机密信息。当准备好将机密提交公开时,可以通过打开从私有 Fork 项目到公共上游项目的合并请求来完成。
Lab机器人's avatar
readme  
Lab机器人 已提交
56

Lab机器人's avatar
Lab机器人 已提交
57
**最佳实践:**如果您在原始上游的同一组织或子组织中创建了一个长期的私有 Fork 项目,则公共项目的所有具有 Developer 权限的用户在私有项目中也将具有相同的权限,这样,所有有权查看机密 Issue 的开发人员都将拥有更简化的工作流程来解决这些 Issue 。
Lab机器人's avatar
readme  
Lab机器人 已提交
58

Lab机器人's avatar
Lab机器人 已提交
59
### 实现方式[](#how-it-works "Permalink")
Lab机器人's avatar
readme  
Lab机器人 已提交
60

Lab机器人's avatar
Lab机器人 已提交
61
在机密 Issue 中,将会显示**创建机密合并请求**按钮,单击它会打开一个下拉列表,您可以在其中选择**创建机密合并请求和分支****创建分支**
Lab机器人's avatar
readme  
Lab机器人 已提交
62

Lab机器人's avatar
Lab机器人 已提交
63
**项目**下拉列表将显示用户至少是 Developer,并且合并请求已启用的全部私有 Fork 项目列表。
Lab机器人's avatar
readme  
Lab机器人 已提交
64

Lab机器人's avatar
Lab机器人 已提交
65
每当" **分支名称"**和" **源(分支或标记)"**字段更改时,将检查目标或源分支的可用性。 两个分支都应在所选的私有 Fork项目中可用。
Lab机器人's avatar
readme  
Lab机器人 已提交
66

Lab机器人's avatar
Lab机器人 已提交
67
单击**创建机密合并请求**按钮后,将在私有 Fork 项目中创建分支和合并请求,当选择**创建分支**时,将仅创建分支。
Lab机器人's avatar
readme  
Lab机器人 已提交
68

Lab机器人's avatar
Lab机器人 已提交
69
在私有 Fork项目中创建分支后,开发人员现在可以将代码推送到该分支以解决机密 Issue 。