# 关于设置 URL

可以指定一个 URL，用户在安装 GitHub App 后将被重定向到该 URL。

注册 GitHub App 时，您可以指定设置 URL。 当用户安装您的 GitHub App 时，他们将被重定向到设置 URL。 如果安装后需要其他设置，可以使用此 URL 告知用户接下来要执行的步骤。

如果指定设置 URL，还可以选择“更新时重定向”，以指定用户更新安装后应被重定向到设置 URL。 更新包括针对安装添加或删除存储库访问权限。

> \[!WARNING]
> 当 GitHub 将用户重定向到设置 URL 时，它会包含一个 `installation_id` 查询参数。 攻击者可以通过伪造的 `installation_id` 攻击此 URL。 因此，不应依赖于 `installation_id` 参数的有效性。 而是，应为安装了 GitHub App 的用户生成用户访问令牌，然后检查该安装是否关联到该用户。 有关详细信息，请参阅“[为 GitHub 应用生成用户访问令牌](/zh/enterprise-server@3.22/apps/creating-github-apps/authenticating-with-a-github-app/generating-a-user-access-token-for-a-github-app)”。

设置 URL 与回叫 URL 不同。 用户安装 GitHub App 后，将被重定向到设置 URL。 当用户通过 Web 应用流程授权 GitHub App 时，将被重定向至回调 URL。 有关详细信息，请参阅“[关于用户授权回调 URL](/zh/enterprise-server@3.22/apps/creating-github-apps/registering-a-github-app/about-the-user-authorization-callback-url)”。

有关如何注册GitHub App的详细信息，请参阅[注册GitHub应用](/zh/enterprise-server@3.22/apps/creating-github-apps/registering-a-github-app/registering-a-github-app)。 有关修改 GitHub App 注册的详细信息，请参阅 [修改GitHub应用注册](/zh/enterprise-server@3.22/apps/maintaining-github-apps/modifying-a-github-app-registration)。