当通过API发送请求的方式自动触发Jenkins job报错HTTP Status 403 – Forbidden的解决办法

报错场景:

当通过代码发送API请求去触发jenkins job报错403

分析报错的原因:

这个报错说明 Jenkins API 请求缺少 CSRF 防护的"crumb"令牌(防止跨站请求伪造)。

解决方法如下:

  1. 在 API 请求中带上 crumb

  2. 关闭 CSRF 防护(不推荐,安全风险)

由于不是在生产环境,所以选择最简单的方案解决,就是关闭CSRF防护

具体操作步骤: (Jenkins的部署方式是通过jenkins.war的方式放入Tomcat中运行的并且作为windows 服务启动)

Windows 服务方式

如果 Jenkins 作为 Windows 服务运行,可以在服务属性的"Java Options"里添加:

  1. 找到 Tomcat 的启动脚本

    通常在 bin 目录下,如 catalina.bat

  2. 设置 JAVA_OPTS 环境变量

    在启动脚本中添加如下内容(以 Windows 为例):

    catalina.bat 的开头添加:

    java 复制代码
    set JAVA_OPTS=-Dhudson.security.csrf.GlobalCrumbIssuerConfiguration.DISABLE_CSRF_PROTECTION=true %JAVA_OPTS%

    具体的位置例如:

java 复制代码
setlocal

set JAVA_OPTS=-Dhudson.security.csrf.GlobalCrumbIssuerConfiguration.DISABLE_CSRF_PROTECTION=true %JAVA_OPTS%

rem Suppress Terminate batch job on CTRL+C
if not ""%1"" == ""run"" goto mainEntry
if "%TEMP%" == "" goto mainEntry
if exist "%TEMP%%<del>nx0.run" goto mainEntry
echo Y>"%TEMP%%</del>nx0.run"
if not exist "%TEMP%%<del>nx0.run" goto mainEntry
echo Y>"%TEMP%%</del>nx0.Y"
call "%<del>f0" %* <"%TEMP%%</del>nx0.Y"
rem Use provided errorlevel
set RETVAL=%ERRORLEVEL%
del /Q "%TEMP%%<del>nx0.Y" >NUL 2>&1
exit /B %RETVAL%
:mainEntry
del /Q "%TEMP%%</del>nx0.run" >NUL 2>&1

4.重启windows 服务让设置生效

相关推荐
七夜zippoe1 小时前
CANN Runtime任务描述序列化与持久化源码深度解码
大数据·运维·服务器·cann
Fcy6483 小时前
Linux下 进程(一)(冯诺依曼体系、操作系统、进程基本概念与基本操作)
linux·运维·服务器·进程
袁袁袁袁满3 小时前
Linux怎么查看最新下载的文件
linux·运维·服务器
代码游侠3 小时前
学习笔记——设备树基础
linux·运维·开发语言·单片机·算法
Harvey9033 小时前
通过 Helm 部署 Nginx 应用的完整标准化步骤
linux·运维·nginx·k8s
珠海西格电力科技4 小时前
微电网能量平衡理论的实现条件在不同场景下有哪些差异?
运维·服务器·网络·人工智能·云计算·智慧城市
释怀不想释怀4 小时前
Linux环境变量
linux·运维·服务器
zzzsde5 小时前
【Linux】进程(4):进程优先级&&调度队列
linux·运维·服务器
聆风吟º6 小时前
CANN开源项目实战指南:使用oam-tools构建自动化故障诊断与运维可观测性体系
运维·开源·自动化·cann
NPE~6 小时前
自动化工具Drissonpage 保姆级教程(含xpath语法)
运维·后端·爬虫·自动化·网络爬虫·xpath·浏览器自动化