如何在Jenkins的CascadeChoiceParameter中获取凭据管理器内的凭据值
如何在Jenkins的CascadeChoiceParameter中获取凭据管理器内的凭据值
嘿,我之前也碰到过一模一样的需求——不想在脚本里硬编码用户名密码,毕竟太不安全了。其实在Jenkins的Groovy脚本里访问凭据管理器是完全可行的,下面我给你一步步讲具体怎么实现:
首先要注意的是,你的脚本现在是在**沙箱模式(sandbox:true)**下运行的,所以需要先确保Jenkins给这个脚本授权了访问凭据相关的API权限。你可以在Jenkins的「全局安全配置」里,找到「脚本安全」部分,添加对应的方法签名授权,比如hudson.security.ACL.impersonate、com.cloudbees.plugins.credentials.CredentialsProvider.lookupCredentials这些。
接下来是具体的脚本修改,你可以通过Jenkins的凭据API来获取存储的用户名密码凭据。假设你已经在凭据管理器里创建了一个「用户名密码」类型的凭据,并且知道它的凭据ID(这个ID在你创建凭据的时候可以设置,或者在凭据详情页里能找到),那你的Groovy脚本可以改成这样:
script: '''\ import com.cloudbees.plugins.credentials.CredentialsProvider import com.cloudbees.plugins.credentials.common.StandardUsernamePasswordCredentials import hudson.security.ACL import jenkins.model.Jenkins // 替换成你的凭据ID def credentialId = "your-credential-id-here" // 获取Jenkins实例和系统凭据存储 def jenkins = Jenkins.get() def credentialsStore = jenkins.getExtensionList('com.cloudbees.plugins.credentials.SystemCredentialsProvider')[0].getStore() // 查找指定ID的用户名密码凭据 def credentials = CredentialsProvider.lookupCredentials( StandardUsernamePasswordCredentials.class, jenkins, ACL.SYSTEM, null ).find { it.id == credentialId } // 如果找到凭据,就可以获取用户名和密码执行业务逻辑了 if (credentials) { def username = credentials.username def password = credentials.password.getPlainText() // 这里替换成你需要的业务逻辑,比如用凭据调用接口获取选项 // 示例:返回带用户名标记的选项 return ["Dev环境 (用户: ${username})", "Test环境 (用户: ${username})"] } else { return ["N/A (未找到指定凭据)"] } '''.stripIndent()
我给你拆解下这段代码的关键点:
- 导入了Jenkins内置的凭据相关类,不需要额外安装插件
- 通过
Jenkins.get()拿到Jenkins实例,再获取系统级的凭据存储 - 用
lookupCredentials方法过滤出指定ID的用户名密码凭据,注意要匹配凭据类型 - 密码是
Secret加密类型,需要调用getPlainText()才能获取明文值 - 最后你可以用拿到的用户名和密码去执行你的业务逻辑,返回对应的级联选项
另外还有几个要注意的细节:
- 务必确保凭据ID填写正确,不然会找不到凭据返回N/A
- 如果沙箱模式下出现权限报错,直接把报错信息里提示的方法签名复制到「脚本安全」的授权列表里就行
- 如果你的凭据存在项目/文件夹级别的存储里,需要修改获取
credentialsStore的方式,比如指定对应的文件夹实例
把这段代码替换你原来脚本里的注释部分,应该就能正常从凭据管理器获取用户名密码了。
备注:内容来源于stack exchange,提问作者Nitesh
相关产品推荐
相关产品推荐

