【发布时间】:2021-07-04 11:33:04
【问题描述】:
我正在构建一个 CLI,它会在我的存储库中触发一个操作(使用 workflow_dispatch)。我正在使用 Github API 来执行此任务。取自docs:
您必须使用具有 repo 范围的访问令牌进行身份验证才能使用此端点。
我已经生成了一个具有repo 范围的 PAT 来验证我自己。我希望用户运行这个 CLI。共享此 PAT 是否安全(以 repo 作为唯一范围)?
附言我知道问“个人”访问令牌是否可以“共享”是很讽刺的。但我认为它的范围有限不会导致任何问题。
【问题讨论】:
标签: github oauth-2.0 access-token github-actions