Git Push遇403错误:如何确定BitBucket API Token所需权限范围?
解决BitBucket API Token执行git push时的403权限问题
问题核心
使用仅包含write:repository:bitbucket权限的API Token执行git push(含强制推送)时返回403错误,但应用密码可正常操作,且应用密码即将停用,需找到正确的Token权限范围。
正确的权限配置
你需要为API Token添加**repository:write**权限(注意不是你之前使用的write:repository:bitbucket),这个权限是专门用于Git操作(包括push、强制推送)的核心权限。
若需处理仓库关联的其他操作,可补充添加以下权限:
repository:admin:用于仓库高级管理(如修改分支保护规则)branch:write:针对分支的写入操作(与repository:write配合,确保分支级推送权限)
操作步骤
- 登录BitBucket账号,进入个人设置的API Token管理页面
- 找到目标Token并点击编辑权限
- 勾选
repository:write权限(必填),按需勾选其他补充权限 - 保存修改后,重新用该Token执行
git push即可
补充说明
BitBucket的API Token权限文档未直接标注"push"相关描述,但repository:write权限涵盖了Git仓库所有写入类操作,包括代码推送、强制推送等。之前的write:repository:bitbucket权限主要针对BitBucket API接口操作,而非原生Git的HTTPS推送操作,这是两者的核心区别。
应用密码能正常工作,是因为它默认拥有更宽泛的仓库操作权限,而API Token采用细粒度权限划分,需明确指定对应Git操作的权限。
内容的提问来源于stack exchange,提问作者Enlico
相关产品推荐
相关产品推荐

