You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过GitHub App发起GitHub API请求且无需使用个人访问令牌?

可以无需个人访问令牌,通过GitHub App实现需求

完全可以不用个人访问令牌,依托GitHub App完成仓库Pull Requests及对应提交数据的拉取,具体操作要点如下:

  • 配置App权限:在GitHub App的设置页面,给目标仓库分配Pull requests的读权限。这个权限足以覆盖拉取PR列表、PR详情及对应提交的API访问需求。
  • 生成安装访问令牌:GitHub App通过「安装访问令牌」完成API认证,流程是:
    1. 在App设置页生成并下载私钥文件;
    2. 使用该私钥生成JWT(JSON Web Token),用于验证App的身份;
    3. 用JWT调用API获取对应仓库安装的访问令牌,此令牌仅针对当前App安装实例有效,有效期为1小时。
  • 调用API:将生成的安装访问令牌放在请求头的Authorization字段中(格式:Bearer <安装访问令牌>),即可调用对应的API端点:
    • 拉取仓库所有PR:GET /repos/{owner}/{repo}/pulls
    • 拉取指定PR的提交:GET /repos/{owner}/{repo}/pulls/{pull_number}/commits

这种方式比个人访问令牌更安全,权限可以精准管控,且令牌有效期短,降低了泄露风险。

内容的提问来源于stack exchange,提问作者Saurabh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 16:01:07