doc-locale/fr-fr/ci/jobs/fine_grained_permissions.md
{{< details >}}
{{< /details >}}
{{< history >}}
{{< /history >}}
Vous pouvez utiliser les permissions granulaires pour autoriser explicitement l'accès à un ensemble limité de points de terminaison de l'API REST. Ces permissions sont appliquées aux jetons de job CI/CD dans un projet spécifié.
Partagez vos commentaires dans le ticket 519575.
Prérequis :
Vous pouvez ajouter des permissions affinées aux groupes et aux projets dans votre liste d'autorisation des jetons de job. Cela leur permet d'utiliser des jetons de job pour accéder à des ressources de projet spécifiques et de contrôler plus précisément les ressources disponibles pour ces groupes et projets.
Pour ajouter des permissions affinées aux groupes ou aux projets dans la liste d'autorisation des jetons de job :
GitLab ajoute le groupe ou le projet à la liste d'autorisation des jetons de job avec les permissions spécifiées. Le groupe ou le projet peut désormais accéder à toutes les ressources autorisées dans le projet actuel.
Les jetons de job CI/CD peuvent accéder aux endpoints d'API REST suivants :
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Lister toutes les merge requests associées à un déploiement | GET /projects/:id/deployments/:deployment_id/merge_requests | READ_DEPLOYMENTS | Lecture |
| Lister tous les déploiements d'un projet | GET /projects/:id/deployments | READ_DEPLOYMENTS | Lecture |
| Récupérer un déploiement | GET /projects/:id/deployments/:deployment_id | READ_DEPLOYMENTS | Lecture |
| Approuver ou rejeter un déploiement bloqué | POST /projects/:id/deployments/:deployment_id/approval | ADMIN_DEPLOYMENTS | Lecture et écriture |
| Créer un déploiement | POST /projects/:id/deployments | ADMIN_DEPLOYMENTS, ADMIN_ENVIRONMENTS | Lecture et écriture |
| Supprimer un déploiement | DELETE /projects/:id/deployments/:deployment_id | ADMIN_DEPLOYMENTS | Lecture et écriture |
| Mettre à jour un déploiement | PUT /projects/:id/deployments/:deployment_id | ADMIN_DEPLOYMENTS | Lecture et écriture |
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Lister tous les environnements | GET /projects/:id/environments | READ_ENVIRONMENTS | Lecture |
| Récupérer un environnement | GET /projects/:id/environments/:environment_id | READ_ENVIRONMENTS | Lecture |
| Créer un environnement | POST /projects/:id/environments | ADMIN_ENVIRONMENTS | Lecture et écriture |
| Supprimer un environnement | DELETE /projects/:id/environments/:environment_id | ADMIN_ENVIRONMENTS | Lecture et écriture |
| Planifier la suppression de plusieurs environnements éphémères arrêtés | DELETE /projects/:id/environments/review_apps | ADMIN_ENVIRONMENTS | Lecture et écriture |
| Arrêter un environnement | POST /projects/:id/environments/:environment_id/stop | ADMIN_ENVIRONMENTS | Lecture et écriture |
| Arrêter les environnements obsolètes | POST /projects/:id/environments/stop_stale | ADMIN_ENVIRONMENTS | Lecture et écriture |
| Mettre à jour un environnement existant | PUT /projects/:id/environments/:environment_id | ADMIN_ENVIRONMENTS | Lecture et écriture |
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Télécharger un fichier spécifique depuis une archive d'artefacts de job | GET /projects/:id/jobs/:job_id/artifacts/*artifact_path | READ_JOBS | Lecture |
| Télécharger un fichier spécifique depuis une archive d'artefacts de job à partir d'une ref | GET /projects/:id/jobs/artifacts/:ref_name/raw/*artifact_path | READ_JOBS | Lecture |
| Télécharger l'archive d'artefacts de job depuis un job | GET /projects/:id/jobs/:job_id/artifacts | READ_JOBS | Lecture |
| Télécharger le fichier d'artefacts de job pour un job | GET /jobs/:id/artifacts | READ_JOBS | Lecture |
| Lister tous les fichiers dans une archive d'artefacts de job | GET /projects/:id/jobs/:job_id/artifacts/tree | READ_JOBS | Lecture |
| Lister tous les jobs par pipeline | GET /projects/:id/pipelines/:pipeline_id/jobs | READ_JOBS | Lecture |
| Lister tous les jobs d'un projet | GET /projects/:id/jobs | READ_JOBS | Lecture |
| Récupérer les artefacts de job | GET /projects/:id/jobs/artifacts/:ref_name/download | READ_JOBS | Lecture |
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Obtenir la liste des notes d'une merge request | GET /projects/:id/merge_requests/:noteable_id/notes | READ_MERGE_REQUESTS | Lecture |
| Obtenir une note de merge request | GET /projects/:id/merge_requests/:noteable_id/notes/:note_id | READ_MERGE_REQUESTS | Lecture |
| Obtenir une merge request | GET /projects/:id/merge_requests/:merge_request_iid | READ_MERGE_REQUESTS | Lecture |
| Lister les merge requests d'un projet | GET /projects/:id/merge_requests | READ_MERGE_REQUESTS | Lecture |
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Endpoint de package Composer pour télécharger une archive de package | GET /projects/:id/packages/composer/archives/*package_name | READ_PACKAGES | Lecture |
| Télécharger un fichier de package | GET /projects/:id/packages/:package_id/package_files/:package_file_id/download | READ_PACKAGES | Lecture |
| Télécharger le fichier du module | GET /projects/:id/packages/go/*module_name/@v/:module_version.mod | READ_PACKAGES | Lecture |
| Télécharger la source du module | GET /projects/:id/packages/go/*module_name/@v/:module_version.zip | READ_PACKAGES | Lecture |
| Télécharger le fichier de package | GET /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name | READ_PACKAGES | Lecture |
| Télécharger les fichiers de package | GET /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name | READ_PACKAGES | Lecture |
| Télécharger les fichiers de package | GET /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name | READ_PACKAGES | Lecture |
| Télécharger les fichiers de package | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name | READ_PACKAGES | Lecture |
| Télécharger les fichiers de recette | GET /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name | READ_PACKAGES | Lecture |
| Télécharger les fichiers de recette | GET /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name | READ_PACKAGES | Lecture |
| Télécharger les fichiers de recette | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name | READ_PACKAGES | Lecture |
| Télécharger le tarball NPM | GET /projects/:id/packages/npm/*package_name/-/*file_name | READ_PACKAGES | Lecture |
| Télécharger le fichier de package maven au niveau du groupe | GET /groups/:id/-/packages/maven/*path/:file_name | READ_PACKAGES | Lecture |
| Télécharger le fichier de package maven au niveau du projet | GET /projects/:id/packages/maven/*path/:file_name | READ_PACKAGES | Lecture |
| Télécharger le fichier de package maven au niveau de l'instance | GET /packages/maven/*path/:file_name | READ_PACKAGES | Lecture |
| Obtenir la liste des packages d'un projet | GET /projects/:id/packages | READ_PACKAGES | Lecture |
| Obtenir un package de projet | GET /projects/:id/packages/:package_id | READ_PACKAGES | Lecture |
| Obtenir tous les tags pour un package NPM donné | GET /groups/:id/-/packages/npm/-/package/*package_name/dist-tags | READ_PACKAGES | Lecture |
| Obtenir tous les tags pour un package NPM donné | GET /packages/npm/-/package/*package_name/dist-tags | READ_PACKAGES | Lecture |
| Obtenir tous les tags pour un package NPM donné | GET /projects/:id/packages/npm/-/package/*package_name/dist-tags | READ_PACKAGES | Lecture |
| Obtenir les métadonnées de référence du package | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/search | READ_PACKAGES | Lecture |
| Obtenir les métadonnées de référence du package | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/search | READ_PACKAGES | Lecture |
| Obtenir les métadonnées de référence du package | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/search | READ_PACKAGES | Lecture |
| Obtenir les métadonnées de référence du package | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/search | READ_PACKAGES | Lecture |
| Obtenir la dernière révision du package | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/latest | READ_PACKAGES | Lecture |
| Obtenir la dernière révision de la recette | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/latest | READ_PACKAGES | Lecture |
| Obtenir la liste des révisions de package | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions | READ_PACKAGES | Lecture |
| Obtenir la liste des révisions | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions | READ_PACKAGES | Lecture |
| Lister | GET /projects/:id/packages/go/*module_name/@v/list | READ_PACKAGES | Lecture |
| Lister tous les packages d'un projet | GET /projects/:id/packages/pypi/simple | READ_PACKAGES | Lecture |
| Lister les fichiers de package | GET /projects/:id/packages/:package_id/package_files | READ_PACKAGES | Lecture |
| Lister les fichiers de package | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files | READ_PACKAGES | Lecture |
| Lister les fichiers de recette | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files | READ_PACKAGES | Lecture |
| Endpoint d'avis de sécurité en masse du registre NPM | POST /groups/:id/-/packages/npm/-/npm/v1/security/advisories/bulk | READ_PACKAGES | Lecture |
| Endpoint d'avis de sécurité en masse du registre NPM | POST /packages/npm/-/npm/v1/security/advisories/bulk | READ_PACKAGES | Lecture |
| Endpoint d'avis de sécurité en masse du registre NPM | POST /projects/:id/packages/npm/-/npm/v1/security/advisories/bulk | READ_PACKAGES | Lecture |
| Endpoint de métadonnées du registre NPM | GET /projects/:id/packages/npm/*package_name | READ_PACKAGES | Lecture |
| Endpoint d'audit rapide du registre NPM | POST /groups/:id/-/packages/npm/-/npm/v1/security/audits/quick | READ_PACKAGES | Lecture |
| Endpoint d'audit rapide du registre NPM | POST /packages/npm/-/npm/v1/security/audits/quick | READ_PACKAGES | Lecture |
| Endpoint d'audit rapide du registre NPM | POST /projects/:id/packages/npm/-/npm/v1/security/audits/quick | READ_PACKAGES | Lecture |
| Condensé du package | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/digest | READ_PACKAGES | Lecture |
| Condensé du package | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/digest | READ_PACKAGES | Lecture |
| URLs de téléchargement du package | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/download_urls | READ_PACKAGES | Lecture |
| URLs de téléchargement du package | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/download_urls | READ_PACKAGES | Lecture |
| Snapshot du package | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference | READ_PACKAGES | Lecture |
| Snapshot du package | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference | READ_PACKAGES | Lecture |
| URLs d'envoi du package | POST /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/upload_urls | READ_PACKAGES | Lecture |
| URLs d'envoi du package | POST /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/upload_urls | READ_PACKAGES | Lecture |
| Condensé de la recette | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/digest | READ_PACKAGES | Lecture |
| Condensé de la recette | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/digest | READ_PACKAGES | Lecture |
| URLs de téléchargement de la recette | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/download_urls | READ_PACKAGES | Lecture |
| URLs de téléchargement de la recette | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/download_urls | READ_PACKAGES | Lecture |
| Snapshot de la recette | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel | READ_PACKAGES | Lecture |
| Snapshot de la recette | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel | READ_PACKAGES | Lecture |
| URLs d'envoi de la recette | POST /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/upload_urls | READ_PACKAGES | Lecture |
| URLs d'envoi de la recette | POST /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/upload_urls | READ_PACKAGES | Lecture |
| Endpoint de package simple PyPi pour les projets | GET /projects/:id/packages/pypi/simple/*package_name | READ_PACKAGES | Lecture |
| Endpoint de téléchargement de package PyPi | GET /projects/:id/packages/pypi/files/:sha256/*file_identifier | READ_PACKAGES | Lecture |
| Métadonnées de version | GET /projects/:id/packages/go/*module_name/@v/:module_version.info | READ_PACKAGES | Lecture |
| Autoriser l'envoi de package NPM | PUT /projects/:id/packages/npm/:package_name/authorize | ADMIN_PACKAGES | Lecture et écriture |
| Autoriser l'envoi de package PyPi depuis le workhorse | POST /projects/:id/packages/pypi/authorize | ADMIN_PACKAGES | Lecture et écriture |
| Endpoint de packages Composer pour l'enregistrement des packages | POST /projects/:id/packages/composer | ADMIN_PACKAGES | Lecture et écriture |
| Créer ou mettre à jour le tag donné pour le package et la version NPM donnés | PUT /groups/:id/-/packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Lecture et écriture |
| Créer ou mettre à jour le tag donné pour le package et la version NPM donnés | PUT /packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Lecture et écriture |
| Créer ou mettre à jour le tag donné pour le package et la version NPM donnés | PUT /projects/:id/packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Lecture et écriture |
| Créer ou déprécier un package NPM | PUT /projects/:id/packages/npm/:package_name | ADMIN_PACKAGES | Lecture et écriture |
| Supprimer le package | DELETE /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel | ADMIN_PACKAGES | Lecture et écriture |
| Supprimer le package | DELETE /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel | ADMIN_PACKAGES | Lecture et écriture |
| Supprimer un fichier de package | DELETE /projects/:id/packages/:package_id/package_files/:package_file_id | ADMIN_PACKAGES | Lecture et écriture |
| Supprimer un package de projet | DELETE /projects/:id/packages/:package_id | ADMIN_PACKAGES | Lecture et écriture |
| Supprimer la révision du package | DELETE /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision | ADMIN_PACKAGES | Lecture et écriture |
| Supprimer la révision de la recette | DELETE /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision | ADMIN_PACKAGES | Lecture et écriture |
| Supprime le tag donné | DELETE /groups/:id/-/packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Lecture et écriture |
| Supprime le tag donné | DELETE /packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Lecture et écriture |
| Supprime le tag donné | DELETE /projects/:id/packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Lecture et écriture |
| Envoyer un package | POST /projects/:id/packages/pypi | ADMIN_PACKAGES | Lecture et écriture |
| Envoyer le fichier de package | PUT /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name | ADMIN_PACKAGES | Lecture et écriture |
| Envoyer les fichiers de package | PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name | ADMIN_PACKAGES | Lecture et écriture |
| Envoyer les fichiers de package | PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name | ADMIN_PACKAGES | Lecture et écriture |
| Envoyer les fichiers de package | PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name | ADMIN_PACKAGES | Lecture et écriture |
| Envoyer les fichiers de package de recette | PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name | ADMIN_PACKAGES | Lecture et écriture |
| Envoyer les fichiers de package de recette | PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name | ADMIN_PACKAGES | Lecture et écriture |
| Envoyer les fichiers de package de recette | PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name | ADMIN_PACKAGES | Lecture et écriture |
| Envoyer le fichier de package maven | PUT /projects/:id/packages/maven/*path/:file_name | ADMIN_PACKAGES | Lecture et écriture |
| Workhorse autorise le fichier de package générique | PUT /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name/authorize | ADMIN_PACKAGES | Lecture et écriture |
| Workhorse autorise le fichier de package conan | PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name/authorize | ADMIN_PACKAGES | Lecture et écriture |
| Workhorse autorise le fichier de package conan | PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name/authorize | ADMIN_PACKAGES | Lecture et écriture |
| Workhorse autorise le fichier de package conan | PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name/authorize | ADMIN_PACKAGES | Lecture et écriture |
| Workhorse autorise le fichier de recette conan | PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name/authorize | ADMIN_PACKAGES | Lecture et écriture |
| Workhorse autorise le fichier de recette conan | PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name/authorize | ADMIN_PACKAGES | Lecture et écriture |
| Workhorse autorise le fichier de recette conan | PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name/authorize | ADMIN_PACKAGES | Lecture et écriture |
| Workhorse autorise l'envoi du fichier de package maven | PUT /projects/:id/packages/maven/*path/:file_name/authorize | ADMIN_PACKAGES | Lecture et écriture |
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Obtenir les pipelines d'un package de projet | GET /projects/:id/packages/:package_id/pipelines | READ_PIPELINES | Lecture |
| Lister tous les pipelines d'un projet | GET /projects/:id/pipelines | READ_PIPELINES | Lecture |
| Lister tous les jobs déclencheurs par pipeline | GET /projects/:id/pipelines/:pipeline_id/bridges | READ_PIPELINES | Lecture |
| Récupérer un pipeline | GET /projects/:id/pipelines/:pipeline_id | READ_PIPELINES | Lecture |
| Mettre à jour les métadonnées du pipeline | PUT /projects/:id/pipelines/:pipeline_id/metadata | ADMIN_PIPELINES | Lecture et écriture |
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Télécharger un fichier de ressource associée à une release d'un projet | GET /projects/:id/releases/:tag_name/downloads/*direct_asset_path | READ_RELEASES | Lecture |
| Génère une section de journal des modifications pour une release et la retourne | GET /projects/:id/repository/changelog | READ_RELEASES | Lecture |
| Obtenir la dernière release d'un projet | GET /projects/:id/releases/permalink/latest(/)(*suffix_path) | READ_RELEASES | Lecture |
| Lister tous les liens d'une release | GET /projects/:id/releases/:tag_name/assets/links | READ_RELEASES | Lecture |
| Lister toutes les releases d'un projet | GET /projects/:id/releases | READ_RELEASES | Lecture |
| Récupérer une release par nom de tag | GET /projects/:id/releases/:tag_name | READ_RELEASES | Lecture |
| Récupérer un lien de release | GET /projects/:id/releases/:tag_name/assets/links/:link_id | READ_RELEASES | Lecture |
| Collecter la preuve de release | POST /projects/:id/releases/:tag_name/evidence | ADMIN_RELEASES | Lecture et écriture |
| Créer une release | POST /projects/:id/releases | ADMIN_RELEASES | Lecture et écriture |
| Créer un lien de release | POST /projects/:id/releases/:tag_name/assets/links | ADMIN_RELEASES | Lecture et écriture |
| Supprimer une release | DELETE /projects/:id/releases/:tag_name | ADMIN_RELEASES | Lecture et écriture |
| Supprimer un lien de release | DELETE /projects/:id/releases/:tag_name/assets/links/:link_id | ADMIN_RELEASES | Lecture et écriture |
| Publier une nouvelle release de projet de composant en tant que version dans le catalogue CI/CD | POST /projects/:id/catalog/publish | ADMIN_RELEASES | Lecture et écriture |
| Mettre à jour une release | PUT /projects/:id/releases/:tag_name | ADMIN_RELEASES | Lecture et écriture |
| Mettre à jour un lien de release | PUT /projects/:id/releases/:tag_name/assets/links/:link_id | ADMIN_RELEASES | Lecture et écriture |
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Obtenir les tags du dépôt d'un projet | GET /projects/:id/repository/tags | READ_REPOSITORIES | Lecture |
| Obtenir un tag de dépôt | GET /projects/:id/repository/tags/:tag_name | READ_REPOSITORIES | Lecture |
| Lister toutes les merge requests pour un commit | GET /projects/:id/repository/commits/:sha/merge_requests | READ_REPOSITORIES | Lecture |
| Lister toutes les branches du dépôt | GET /projects/:id/repository/branches | READ_REPOSITORIES | Lecture |
| Récupérer un commit | GET /projects/:id/repository/commits/:sha | READ_REPOSITORIES | Lecture |
| Récupérer un fichier brut depuis un dépôt | GET /projects/:id/repository/files/:file_path/raw | READ_REPOSITORIES | Lecture |
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Télécharger un fichier sécurisé | GET /projects/:id/secure_files/:secure_file_id/download | READ_SECURE_FILES | Lecture |
| Lister tous les fichiers sécurisés d'un projet | GET /projects/:id/secure_files | READ_SECURE_FILES | Lecture |
| Récupérer les détails d'un fichier sécurisé | GET /projects/:id/secure_files/:secure_file_id | READ_SECURE_FILES | Lecture |
| Créer un fichier sécurisé | POST /projects/:id/secure_files | ADMIN_SECURE_FILES | Lecture et écriture |
| Supprimer un fichier sécurisé | DELETE /projects/:id/secure_files/:secure_file_id | ADMIN_SECURE_FILES | Lecture et écriture |
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Obtenir un état Terraform par son nom | GET /projects/:id/terraform/state/:name | READ_TERRAFORM_STATE | Lecture |
| Obtenir une version d'état Terraform | GET /projects/:id/terraform/state/:name/versions/:serial | READ_TERRAFORM_STATE | Lecture |
| Ajouter un nouvel état Terraform ou mettre à jour un existant | POST /projects/:id/terraform/state/:name | ADMIN_TERRAFORM_STATE | Lecture et écriture |
| Supprimer un état Terraform d'un certain nom | DELETE /projects/:id/terraform/state/:name | ADMIN_TERRAFORM_STATE | Lecture et écriture |
| Supprimer une version d'état Terraform | DELETE /projects/:id/terraform/state/:name/versions/:serial | ADMIN_TERRAFORM_STATE | Lecture et écriture |
| Verrouiller un état Terraform d'un certain nom | POST /projects/:id/terraform/state/:name/lock | ADMIN_TERRAFORM_STATE | Lecture et écriture |
| Déverrouiller un état Terraform d'un certain nom | DELETE /projects/:id/terraform/state/:name/lock | ADMIN_TERRAFORM_STATE | Lecture et écriture |
| Permission | Endpoint d'API | Nom de la permission | Portée |
|---|---|---|---|
| Obtenir la liste des tickets d'un projet | GET /projects/:id/issues | READ_WORK_ITEMS | Lecture |
| Obtenir un ticket de projet | GET /projects/:id/issues/:issue_iid | READ_WORK_ITEMS | Lecture |
Les jetons de job CI/CD ne peuvent pas accéder aux endpoints suivants :
| Permission | Endpoint d'API |
|---|---|
| Supprimer le dépôt | DELETE /projects/:id/registry/repositories/:repository_id |
| Supprimer les tags du dépôt (en masse) | DELETE /projects/:id/registry/repositories/:repository_id/tags |
| Supprimer un tag de dépôt | DELETE /projects/:id/registry/repositories/:repository_id/tags/:tag_name |
| Endpoint de packages Composer au niveau du groupe pour les métadonnées de versions de package | GET /group/:id/-/packages/composer/*package_name |
| Endpoint de packages Composer au niveau du groupe pour la liste des packages | GET /group/:id/-/packages/composer/p/:sha |
| Endpoint p2 de packages Composer v2 au niveau du groupe pour les métadonnées de versions de package | GET /group/:id/-/packages/composer/p2/*package_name |
| Endpoint de packages Composer au niveau du groupe | GET /group/:id/-/packages/composer/packages |
| Endpoint de métadonnées du registre NPM | GET /groups/:id/-/packages/npm/*package_name |
| Télécharger un fichier de package depuis un groupe | GET /groups/:id/-/packages/pypi/files/:sha256/*file_identifier |
| Lister tous les packages d'un groupe | GET /groups/:id/-/packages/pypi/simple |
| Endpoint de package simple PyPi pour les groupes | GET /groups/:id/-/packages/pypi/simple/*package_name |
| Récupérer un job par jeton de job | GET /job |
| Lister tous les agents GitLab pour Kubernetes par jeton de job | GET /job/allowed_agents |
| Rechercher des packages | GET /packages/conan/v1/conans/search |
| Envoyer un ping à l'API Conan | GET /packages/conan/v1/ping |
| Authentifier l'utilisateur auprès de la CLI conan | GET /packages/conan/v1/users/authenticate |
| Vérifier la validité des identifiants utilisateur pour la CLI conan | GET /packages/conan/v1/users/check_credentials |
| Endpoint de métadonnées du registre NPM | GET /packages/npm/*package_name |
| Rechercher des packages | GET /projects/:id/packages/conan/v1/conans/search |
| Envoyer un ping à l'API Conan | GET /projects/:id/packages/conan/v1/ping |
| Authentifier l'utilisateur auprès de la CLI conan | GET /projects/:id/packages/conan/v1/users/authenticate |
| Vérifier la validité des identifiants utilisateur pour la CLI conan | GET /projects/:id/packages/conan/v1/users/check_credentials |
| Rechercher des packages | GET /projects/:id/packages/conan/v2/conans/search |
| Authentifier l'utilisateur auprès de la CLI conan | GET /projects/:id/packages/conan/v2/users/authenticate |
| Vérifier la validité des identifiants utilisateur pour la CLI conan | GET /projects/:id/packages/conan/v2/users/check_credentials |
| Lister les dépôts de conteneurs dans un projet | GET /projects/:id/registry/repositories |
| Lister les tags d'un dépôt | GET /projects/:id/registry/repositories/:repository_id/tags |
| Obtenir des détails sur un tag de dépôt | GET /projects/:id/registry/repositories/:repository_id/tags/:tag_name |
| Fait passer une validation de site DAST à un nouvel état. | POST /internal/dast/site_validations/:id/transition |
| Émettre un JWT de courte durée pour une audience de service modulaire unique | POST /token_exchange |