Skip to main content

Проверка подлинности с помощью GitHub App

Узнайте, как пройти проверку подлинности с помощью GitHub Apps.

Об аутентификации с помощью приложения #REF!

Данные GitHub App могут проходить проверку подлинности как сама по себе, как установка приложения или от имени пользователя.

Аутентификация как приложение #REF!

Вы можете пройти проверку подлинности как GitHub App для создания маркера доступа к установке или управления приложением.

Аутентификация как установка приложения #REF!

Вы можете выполнить проверку подлинности GitHub App в качестве установки, чтобы сделать запросы API, влияющие на ресурсы, принадлежащие учетной записи, в которой установлено приложение.

Аутентификация с помощью приложения #REF! от имени пользователя

Приложение GitHub может выполнять действия от имени пользователя, например создать проблему, опубликовать комментарий или создать развертывание.

Управление приватными ключами для приложений #REF!

Вы можете управлять закрытыми ключами для проверки подлинности с помощью GitHub App.

Генерация веб-токена JSON (JWT) для приложения #REF!

Узнайте, как создать веб-токен JSON (JWT) для проверки подлинности в определенных конечных точках REST API с помощью GitHub App.

Генерация токена доступа для установки приложения #REF!

Узнайте, как создать маркер доступа к установке для данных GitHub App.

Генерация токена доступа пользователя для приложения #REF!

Вы можете создать маркер доступа пользователя для GitHub App для атрибута действия приложения пользователю.

Обновление маркеров доступа пользователей

Чтобы обеспечить регулярное поворот маркера и уменьшить влияние скомпрометированного маркера, можно настроить GitHub App для использования маркеров доступа пользователей, которые истекают.

Создание аутентифицированных запросов API с помощью приложения #REF! в рабочем процессе GitHub Actions

Маркер доступа к установке можно использовать из GitHub App для выполнения запросов API с проверкой подлинности в рабочем процессе GitHub Actions . Вы также можете передать маркер в пользовательское действие, чтобы включить действие для выполнения запросов API, прошедших проверку подлинности.