Back to Gitlabhq

API des paramètres de sécurité de projet

doc-locale/fr-fr/api/project_security_settings.md

19.3.03.5 KB
Original Source

{{< details >}}

  • Édition : Ultimate
  • Offre : GitLab.com, GitLab Self-Managed, GitLab Dedicated

{{< /details >}}

Chaque appel d'API aux paramètres de sécurité du projet doit être authentifié.

Si un projet est privé et qu'un utilisateur n'est pas membre du projet auquel appartient le paramètre de sécurité, les requêtes adressées à ce projet renvoient un code de statut 404 Not Found.

Lister tous les paramètres de sécurité du projet {#list-all-project-security-settings}

Répertorie tous les paramètres de sécurité du projet.

Prérequis :

  • Vous devez disposer du rôle Responsable sécurité, Developer, Maintainer ou Owner pour le projet.
plaintext
GET /projects/:id/security_settings
AttributTypeObligatoireDescription
identier ou chaîneouiL'ID ou le chemin encodé en URL du projet.
shell
curl --request GET \
  --header "PRIVATE-TOKEN: <your_access_token>" \
  --url "https://gitlab.example.com/api/v4/projects/7/security_settings"

Exemple de réponse :

json
{
    "project_id": 7,
    "created_at": "2024-08-27T15:30:33.075Z",
    "updated_at": "2024-10-16T05:09:22.233Z",
    "auto_fix_container_scanning": true,
    "auto_fix_dast": true,
    "auto_fix_dependency_scanning": true,
    "auto_fix_sast": true,
    "continuous_vulnerability_scans_enabled": true,
    "container_scanning_for_registry_enabled": false,
    "secret_push_protection_enabled": true
}

Mettre à jour le paramètre secret_push_protection_enabled {#update-the-secret_push_protection_enabled-setting}

{{< history >}}

  • Renommé depuis pre_receive_secret_detection_enabled dans GitLab 17.11.

{{< /history >}}

Met à jour le paramètre secret_push_protection_enabled pour le projet spécifié.

Prérequis :

  • Vous devez avoir le rôle Maintainer ou Owner pour le projet.
plaintext
PUT /projects/:id/security_settings
AttributTypeObligatoireDescription
identier ou chaîneOuiID ou chemin encodé en URL d'un projet.
secret_push_protection_enabledbooleanOuiActive la protection push contre les secrets pour le projet.
shell
curl --request PUT \
  --header "PRIVATE-TOKEN: <your_access_token>" \
  --data "secret_push_protection_enabled=false" \
  --url "https://gitlab.example.com/api/v4/projects/7/security_settings"

Exemple de réponse :

json
{
    "project_id": 7,
    "created_at": "2024-08-27T15:30:33.075Z",
    "updated_at": "2024-10-16T05:09:22.233Z",
    "auto_fix_container_scanning": true,
    "auto_fix_dast": true,
    "auto_fix_dependency_scanning": true,
    "auto_fix_sast": true,
    "continuous_vulnerability_scans_enabled": true,
    "container_scanning_for_registry_enabled": false,
    "secret_push_protection_enabled": false
}