.fit-pages.yml
Následující stránka popisuje způsob konfigurace souboru .fit-pages.yml
.
Konfigurační soubor mimo jiné umožňuje konfigurovat systém oprávnění prostřednictvím účtu ČVUT a rolí pro jednotlivé stránky a nebo větve.
Soubor .fit-pages.yml
se musí nacházet v kořenovém adresáři repozitáře ve větvi master
a musí být ve formátu YAML (s kódováním UTF-8) a mít následující strukturu [1]:
- domain: (string, optional) – Celá doména, povinné pouze pro stránky mimo pages.fit a courses.fit.cvut.cz.
- access: (object)
- <branch>: (object) – Název větve (nebo více větví) na které se má aplikovat následující pravidlo. Lze použít výraz místo konkrétního názvu (použijte
*
pro všechny větve). Na pořadí pravidel záleží – první aplikovatelné pravidlo vítězí.- <page-path>: (object) – Relativní cesta stránky na kterou se má aplikovat dané pravidlo. Podstránky jsou implicitně zahrnuty, a není tak potřeba je blíže specifikovat. Relativní cesta musí začínat
/
. Na pořadí pravidel záleží – první aplikovatelné pravidlo vítězí. - allow: (array[string]) – Seznam základních rolí (
ANONYMOUS
neboAUTHENTICATED
), byznys rolí nebo uživatelských jmen. - deny: (array[string], optional) – Seznam základních rolí (
ANONYMOUS
neboAUTHENTICATED
), byznys rolí nebo uživatelských jmen.
- <page-path>: (object) – Relativní cesta stránky na kterou se má aplikovat dané pravidlo. Podstránky jsou implicitně zahrnuty, a není tak potřeba je blíže specifikovat. Relativní cesta musí začínat
- <branch>: (object) – Název větve (nebo více větví) na které se má aplikovat následující pravidlo. Lze použít výraz místo konkrétního názvu (použijte
Uživateli bude na stránku umožněn přístup, právě když disponuje některou z uvedených rolí v allow seznamu (nebo je v něm explicitně uvedeno jeho uživatelské jméno) a zároveň neplatí, že disponuje některou z uvedených rolí v deny seznamu (nebo je v něm explicitně uvedeno jeho uživatelské jméno). V opačném případě bude uživateli přístup odepřen.
Důležité:
Přístupová práva PagesFIT vs GitLab
Přístupová práva na PagesFIT jsou zcela nezávislá na přístupových právech zdrojového repositáře na GitLabu! To znamená, že pokud potřebujete omezit přístup na celé stránky či vybrané části jen pro vybranou podmnožinu přihlášených uživatelů, resp. zabránit přístupu ostatním, tak musíte viditelnost zdrojového repositář nastavit na Private.