【发布时间】:2022-11-19 05:24:52
【问题描述】:
问题:
有没有办法将 GitHub 的细粒度 PAT 的优势与 git pull over HTTPS 的简单性结合起来?如果是这样,那又如何呢?
背景
GitHub 具有“经典”和“细粒度”个人访问令牌 (PAT):
转到“设置”>“开发人员设置”以查看这些。
我一直在使用经典的 PAT 通过 HTTPS 运行 git pull 命令,从 GitHub 拉取最新的提交:
git pull https://${token}@github.com/${owner}/${repo}.git
这可以在不提示输入密码的情况下工作(我将 PAT 的有效期设置得相当短)。
我不能(天真地)在我的git pull命令中用新的细粒度令牌替换经典令牌。它提示我输入密码。 (我认为它被视为用户 ID。)
细粒度 PAT 当然可以与 GitHub REST API 一起使用。如果我有提交 SHA,我可以将 API 用于 get a commit。但与git pull 相比,这是相当低级的,我不想“重新实现很多 Git 功能”(ref)。
细粒度的 PAT 受到欢迎,因为它们能够锁定对特定存储库和特定功能的访问。但是如何(如果有的话)将它们直接与git pull 命令一起使用?
我正在使用 Git v2.38.1(当前最新版本)。
【问题讨论】: