GitHub OAuth Apps:私有仓库Pull Requests只读访问的最小权限范围
GitHub OAuth Apps权限范围选型建议(私有仓库PR读取场景)
- 针对你通过Octokit提交哈希读取私有仓库Pull Requests的场景,最适配且权限最小的范围是
repo:read:- 该权限仅授予所有仓库(含私有)的只读访问权限,完全不包含写入权限,既满足需求又避免了
repo权限过于宽泛的问题。
- 该权限仅授予所有仓库(含私有)的只读访问权限,完全不包含写入权限,既满足需求又避免了
- 其他选项的排除原因:
repo:包含所有仓库的读写全权限,权限冗余且不安全,无需使用。public_repo:仅对公共仓库生效,无法访问私有仓库的Pull Requests内容。read:repo_hook:仅用于读取仓库的Webhook配置,和Pull Requests、提交内容的读取无关,不适用你的场景。
内容的提问来源于stack exchange,提问作者Esteban Vargas
相关产品推荐
相关产品推荐

