Artifactory从7.21升级至7.24.3后JAR包内资源访问404问题
问题根因
Artifactory 从7.23版本开始为了修复路径遍历相关的安全漏洞,默认关闭了通过路径中!/标识符直接访问归档包内资源的能力,所以升级到7.24.3后原有的访问路径会返回404错误,该变更与「Allow Content Browsing」开关的配置无关。
修复步骤
- 登录Artifactory管理员账号,进入后台管理界面,依次选择「Administration」→「Artifactory」→「General Configuration」
- 在配置项列表中找到
Allow jar content access via "!/" path选项,勾选启用 - 点击页面底部的「Save」按钮保存配置,修改即时生效,无需重启Artifactory服务
额外注意事项
如果你在Artifactory前端部署了反向代理服务,需要确认代理规则没有对请求路径中的
!字符做拦截、过滤或转义处理,否则路径传递到Artifactory时已被修改,依然会出现404问题。
如果出于安全考虑不想开启全局归档资源访问能力,也可以调整测试报告的上传逻辑,提前将jar包内的静态站点资源解压后上传到对应仓库目录,直接访问静态资源路径即可,安全性更高。
内容的提问来源于stack exchange,提问作者J Madduri
相关产品推荐
相关产品推荐

