You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用OAuth Personal Token访问组织私有仓库报Bad Authentication错误

GitHub API 401 Bad credentials 问题排查方案
  • 先排查token基础有效性
    1. 确认token未过期:可在个人设置的「Developer settings > Personal access tokens」页面查看当前token的状态,过期token会直接返回401错误
    2. 确认鉴权格式正确:调用API时必须在请求头中按Authorization: Bearer 你的PAT值格式传递,不要将token拼写在URL参数中(该方式已被GitHub官方禁用),也不要写错Bearer字段、额外增减空格
    3. 确认复制的token完整:不要误复制token前后的空格、换行符,也不要错传其他项目的token
  • 再排查组织权限配置(组织私有仓库访问报错的核心常见原因)
    即使你的个人账号本身具备组织仓库的读写权限,只要组织开启了PAT访问限制,你生成的PAT默认没有访问组织资源的权限,需要按你使用的token类型单独配置:
    1. 若使用classic PAT:需要联系组织管理员在组织设置的「Third-party access」页面,为你的PAT开启访问授权
    2. 若使用fine-grained PAT:创建token时必须明确选择目标组织作为授权对象,同时在「Repository access」中选中要访问的组织仓库,再在「Permissions > Repository permissions」中将Contents权限设置为读权限及以上
      如果你用该token访问自己fork的仓库也报错,要么是你没有给PAT开通该fork仓库的访问权限,要么就是上述的基础鉴权步骤存在错误
  • scope配置说明
    调用GET /repos/{{owner}}/{{repo}}/contents/接口不需要全选所有scope,按需配置即可:
    1. classic PAT只需要勾选repo scope就足够访问公有、私有仓库的内容接口
    2. fine-grained PAT只需要给对应仓库开通Contents读权限即可,全选所有scope反而可能触发组织的安全拦截规则,直接返回401错误

内容的提问来源于stack exchange,提问作者Peabrain

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 19:39:01