【发布时间】:2021-10-20 21:10:48
【问题描述】:
我有一个显示数据库记录的网站。我已经设置了一个反馈表,因此如果有人在记录中发现错误,他们可以报告它以便正确设置。我使用 Github 个人访问令牌 (PAT) 在提交表单时创建 Github 问题,然后通知相应的团队成员。一切正常,但我的问题是:
-
这可能会导致产生垃圾邮件问题。我怎么能抓住它?在用户提交表单之前,我还设置了一个问答屏障(以确定它不是试图创建虚假问题的机器人),但当然,这不是万无一失的。
-
PAT 似乎会在一段时间后过期。有没有办法生成一个持续很长时间的 PAT?
-
在向公共用户展开此内容之前,我还应该注意哪些其他问题?
【问题讨论】:
-
澄清一下:您将 PAT 放在网络表单上?
-
好吧,真的没有其他办法(这是一个完全客户端的应用程序)。我为问题跟踪创建了一个空仓库,并为该仓库使用了 PAT。因此,除了可能从机器人(或恶意的人类)那里得到很多垃圾问题之外,回购本身没有什么敏感的
-
您可以创建一个具有单个端点的简单 Web 服务器,它接受一些数据并使用您的 PAT 创建 github 问题。发布您的 PAT 是一个非常糟糕的主意(我希望您以有限的权限创建它?)。
-
@alexmac 它是一个客户端应用程序
标签: github personal-access-token