【问题标题】:using Github personal access token on a public website在公共网站上使用 Github 个人访问令牌
【发布时间】:2021-10-20 21:10:48
【问题描述】:

我有一个显示数据库记录的网站。我已经设置了一个反馈表,因此如果有人在记录中发现错误,他们可以报告它以便正确设置。我使用 Github 个人访问令牌 (PAT) 在提交表单时创建 Github 问题,然后通知相应的团队成员。一切正常,但我的问题是:

  1. 这可能会导致产生垃圾邮件问题。我怎么能抓住它?在用户提交表单之前,我还设置了一个问答屏障(以确定它不是试图创建虚假问题的机器人),但当然,这不是万无一失的。

  2. PAT 似乎会在一段时间后过期。有没有办法生成一个持续很长时间的 PAT?

  3. 在向公共用户展开此内容之前,我还应该注意哪些其他问题?

【问题讨论】:

  • 澄清一下:您将 PAT 放在网络表单上?
  • 好吧,真的没有其他办法(这是一个完全客户端的应用程序)。我为问题跟踪创建了一个空仓库,并为该仓库使用了 PAT。因此,除了可能从机器人(或恶意的人类)那里得到很多垃圾问题之外,回购本身没有什么敏感的
  • 您可以创建一个具有单个端点的简单 Web 服务器,它接受一些数据并使用您的 PAT 创建 github 问题。发布您的 PAT 是一个非常糟糕的主意(我希望您以有限的权限创建它?)。
  • @alexmac 它是一个客户端应用程序

标签: github personal-access-token


【解决方案1】:

PAT 似乎会在一段时间后过期。有没有办法生成一个持续很长时间的 PAT?

作为documented,PAT 只有在您在创建时选择了到期期限时才会到期:

要创建问题,请确保您仅在个人访问令牌上选择了范围 public_reporepo 权限。

  • public_repo 只会授予操作公共存储库的能力。
  • repo 将授予操作您有权访问的所有存储库的能力。

请注意有关垃圾邮件的问题,reporting those when you see them 除外。

【讨论】:

  • 好的,谢谢,我错过了过期时间设置。是的,PAT 仅适用于公共回购,而这个特定的回购是空的。它仅用于跟踪这些问题。我想我会继续实施它,看看是否一切都崩溃了
猜你喜欢
  • 2022-12-16
  • 1970-01-01
  • 2022-01-20
  • 2021-09-30
  • 2021-12-12
  • 2021-09-04
  • 2021-10-19
  • 2014-07-02
  • 2019-12-18
相关资源
最近更新 更多