Contents
1. 场景说明
基于企业安全策略的考虑,在用户和TFS防火墙之间设置了反向代理,用于控制用户的安全访问。例如反向代理软件对来自代码客户端(Visual Studio)的信息实现加密和解密;但是由于反向代理软件不能控制浏览器的加密解密问题,有可能导致通过网页浏览器产生了代码泄露的问题,因此系统管理员不允许所有开发人员从网页浏览器查看TFVC和Git中任何文件的内容,需要在Web界面中禁用TFVC和Git中文本文件“查看”的功能。
在Azure DevOps Server中产品设计中,为用户通过网页浏览器提供了在线修改、查阅、比较和评审源代码的丰富功能,用户可以在多个页面和功能中查看到源代码,例如下面几种情景,用户都可能使用浏览器查看到源代码:

本文档详细介绍了如何基于企业安全策略,在AzureDevOpsServer中禁用用户通过网页浏览器查看TFVC和Git文件内容的功能。通过修改特定的JavaScript文件并清除用户缓存,可以实现从‘内容’、‘比较’和‘历史记录’等不同场景下阻止查看源代码。
最低0.47元/天 解锁文章
263

被折叠的 条评论
为什么被折叠?



