本文档的内容是由机器翻译的。请通过反馈微件提交您的反馈。
 

在 TeamCity 中的内容安全策略

最后修改日期: 2025年 3月 21日

TeamCity通过 内容安全策略(Content-Security-Policy, CSP) 头实现了额外的HTTP安全性。

标题禁止 TeamCity 页面下载外部资源,但有一些被列入白名单的例外。 从非白名单资源下载将会被阻止。

在某些设置中,您可能需要允许下载外部资源。 例如,使用分析工具时,或通过插件将 TeamCity 与外部服务进行集成时。

作为插件开发者,您可以通过 ContentSecurityPolicyConfig OpenAPI 接口提供 CSP 指令。