【发布时间】:2022-01-20 23:46:30
【问题描述】:
我需要公开使用 GitHub 访问令牌,但以某种方式将其限制在我的网站上。
用例: 我创建了一个从 Github 中提取一些信息的投资组合网页。我需要的一些信息需要访问令牌。我可以生成访问令牌并将其与获取请求一起使用以获取信息,但是,这样做并不安全,因为公共用户可以看到访问令牌。所以我想知道是否有办法将访问令牌的使用限制为域、IP 地址,或者是否有另一种方法可以在没有访问令牌的情况下对请求进行身份验证?
编辑:似乎 GitHub 允许用户创建没有访问权限的 PAT,并且用户仍然可以进行身份验证。虽然问题略有不同,但发布这样的代币会有问题吗?
【问题讨论】:
标签: github access-token