Администраторы JIRA могут разрешать входящие и исходящие соединения и контент из указанных источников, добавляя URL- адреса в белый список.
JIRA покажет ошибку, если контент был добавлен не из разрешенного источника, и предложит пользователю добавить URL- адрес в белый список.
Ссылки на приложения автоматически добавляются в белый список. Вам нужно вручную добавить их URL- адреса в белый список.
Добавление разрешенных URL- адресов в белый список
Для того чтобы добавить URL- адрес в белый список, необходимо выполнить следующие шаги:
- Войдите в систему как пользователь с глобальными разрешениями системных администраторов JIRA.
- Выберите > «Система» (System). Выберите «Безопасность» (Security)> «Белый список» (Whitelist), чтобы открыть страницу «Белый список» (Whitelist).
Комбинация клавиш: g + g + набор белого списка
- На странице «(Whitelist)» введите URL-адрес или выражение, которое вы хотите разрешить.
- Выберите тип (Type) выражения (см. типы выражений ниже).
- Выберите «Разрешить входящим» (Allow Incoming), если вам нужно разрешить запросы CORS (см. ниже).
- Выберите «Добавить» (Add).
Ваш URL- адрес или выражение отображаются в белом списке.
Чтобы проверить, что ваш белый URL- адрес работает должным образом, вы можете ввести URL- адрес в поле «Проверить URL- адрес» (Test a URL) . Значки будут указывать, разрешен ли входящий и / или исходящий трафик для этого URL- адреса.
Типы выражений
При добавлении URL- адреса в белый список вы можете выбрать из нескольких типов выражений.
Тип |
Выражение |
Пример |
Имя домена |
Позволяет всем URL-адресам из указанного домена. |
|
Полное совпадение |
Позволяет только указанному URL. |
|
Выражение подстановочных знаков |
Позволяет использовать все подходящие URL-адреса. Используйте символ подстановки * для замены одного или нескольких символов. |
http://*example.com |
Регулярное выражение |
Позволяет всем URL- адресам соответствовать регулярному выражению. |
http(s)?://www\.example\.com |
Разрешить входящим запросам
«Разрешить Входящим» (Allow Incoming) разрешает запросам (requests) CORS из указанного источника. URL-адрес должен соответствовать схеме формата: // host [: port], без косых черт (: порт не является обязательным). Поэтому http://example.com/ не разрешает запросам CORS из домена example.com.
Отключение белого списка
Белый список включен по умолчанию. Вы можете отключить белый список, но это позволит использовать все URL-адреса, включая вредоносный контент,что не рекомендуется.
Чтобы отключить белый список, выполните следующие шаги:
- Войдите в систему как пользователь с глобальными разрешениями системных администраторов JIRA.
- Выберите > «Система» (System). Выберите «Безопасность» (Security)> «Белый список» (Whitelist), чтобы открыть страницу «Белый список» (Whitelist).
Комбинация клавиш: g + g + набор белого списка
- На странице «Белые списки» (Whitelist) нажмите кнопку «Отключить белый список» (Turn off whitelist).
- Выберите «Подтвердить» (Confirm).
Теперь все URL-адреса будут разрешены. Если ваш экземпляр не работает в среде без доступа в Интернет, мы не рекомендуем отключать белый список.
По материалам Atlassian JIRA Administrator's Guide: Configuring the Whitelist