公开GitHub仓库后,他人能否部署到我的页面?
公开React仓库被fork后,他人能否部署到你的页面?
核心结论:完全不用担心,他们做不到
部署权限是核心限制
不管用yarn deploy还是npm run deploy这类命令,要部署到你的GitHub Pages页面(或你指定的部署地址),必须拥有你的GitHub账号授权——比如本地登录了你的账号、持有你的个人访问令牌(PAT),或者配置了你的仓库专属部署密钥。他人fork仓库后,本地环境绑定的是他们自己的GitHub账号,没有你的权限,根本没法向你的仓库推送部署内容。homepage字段只是路径配置,和权限无关
package.json里的homepage字段仅用于告诉React构建工具,生成静态资源时的基础路径,避免页面加载时资源路径错误。哪怕他人fork后保留这个字段,运行部署命令时,工具只会把内容推送到他们自己GitHub账号下的fork仓库对应的页面,而不是你的。实际场景验证
比如你的原仓库是yourusername/your-react-app,他人fork后仓库地址是theirusername/your-react-app。执行部署命令时,工具默认关联的是他们自己的远程仓库(origin指向theirusername/your-react-app),最终部署的页面是https://theirusername.github.io/your-react-app,和你的页面完全独立。
内容的提问来源于stack exchange,提问作者Sina Haghshenas
相关产品推荐
相关产品推荐

