SonarQube社区版7.0未登录可查看项目问题寻求解决方案
解决SonarQube 7.0社区版匿名可查看所有项目的问题
我之前在SonarQube 7.x版本也碰到过类似的权限配置坑,给你几个针对性的排查和解决步骤:
检查全局权限的「浏览」权限
SonarQube的全局权限和项目权限是独立的,哪怕你取消了项目级的Anyone权限,全局级的「Browse」权限如果给了Anyone,匿名用户依然能看到所有项目列表。进入「Administration > Security > Global Permissions」,找到「Browse」权限项,确保没有勾选Anyone。确认项目权限的继承与独立设置
进入具体项目的「Project Settings > Permissions」页面:- 检查是否开启了「Inherit from global permissions」,如果开启,全局权限会覆盖项目的单独设置,建议关闭后重新配置项目权限;
- 确认项目权限列表中没有残留的Anyone相关权限项。
强制开启身份验证配置
打开SonarQube的配置文件sonar.properties,检查是否存在sonar.forceAuthentication参数:- 如果参数值为
false,修改为sonar.forceAuthentication=true; - 保存配置后,重启SonarQube服务,这个参数必须重启才能生效。
- 如果参数值为
清除缓存并重启服务
旧版本SonarQube的权限变更可能不会实时生效,你可以:- 停止SonarQube服务;
- 删除SonarQube安装目录下
data/cache文件夹内的所有内容; - 重新启动服务,再验证匿名访问的情况。
查看日志定位问题
如果以上步骤都没解决问题,去SonarQube的logs/sonar.log日志文件里搜索「permission」「anonymous」相关的关键词,日志里的错误信息能帮你找到权限配置的疏漏点。
内容的提问来源于stack exchange,提问作者kalyan
相关产品推荐
相关产品推荐

