# 授权GitHub应用

可以授权 a GitHub App 检索有关帐户 GitHub 的信息，并代表你进行更改。

## 关于授权 GitHub Apps

不属于你、你的组织或 GitHub Marketplace 的应用程序，可能需要验证你的 GitHub 身份，或代表你与 GitHub 交互。 这些应用程序可以请求授权某个 GitHub App 执行这些操作。 如果应用程序请求授权，它将重定向到一个 GitHub 页面，提示你授权应用。

授权 GitHub App时，应确保信任应用程序所有者并查看应用程序想要访问的信息。 在授权期间，系统会提示你授予 GitHub App 执行以下所有操作的权限：

* 验证您的 GitHub 身份：授权后，GitHub App 将能够检索您的公开 GitHub 个人资料。 应用还可能能够检索一些私人帐户信息。 在授权过程中，GitHub 会告知你 GitHub App 可以访问哪些账户信息。
* 了解你可以访问哪些资源：获得授权后，GitHub App 将能够确定你和该应用都可以访问哪些资源。 例如，应用可以使用它，以便它可以向你显示适当的存储库列表。
* 以你的名义执行操作：获得授权后，应用程序可以代表你在 GitHub 上执行任务。 这可能包括创建议题或评论拉取请求。 有关详细信息，请参阅 [“关于 GitHub Apps 代表你行事](#about-github-apps-acting-on-your-behalf)”。

可以随时查看和撤销授权。 有关详细信息，请参阅“[查看和撤销GitHub应用的授权](/zh/enterprise-server@3.22/apps/using-github-apps/reviewing-and-revoking-authorization-of-github-apps)”。

## 关于 GitHub Apps 代表你行事

授权 GitHub App后，应用可以代表你执行操作。
GitHub App代表你行事的情形会因GitHub App的用途及其使用语境而有所不同。 例如，集成开发环境（IDE）可以使用 GitHub App 代表你进行交互，以便将你通过 IDE 所做的更改推送回 GitHub 上的代码仓库。

GitHub App只能执行你和应用都有权执行的操作。 例如，如果对存储库具有写入访问权限，但 GitHub App 只有读取访问权限，则即使应用代表你执行操作，应用也可以读取存储库的内容。 同样，如果你有权访问存储库 `A` 和 `B`，并且 GitHub App 应用有权访问存储库 `B` 和 `C`，那么该应用在代表你执行操作时只能访问存储库 `B`。 有关授予 GitHub App权限的详细信息，请参阅 [授权和安装之间的差异](#difference-between-authorization-and-installation)。

当应用代表你执行操作时，它将与应用一起将活动归因于你。 例如，如果应用代表你发表评论，GitHub 界面会将你的个人资料图片连同该应用的标识头像徽章一起显示为该问题的作者。

![评论的屏幕截图，其中包含带有重叠应用标识徽章的用户虚拟形象。 虚拟形象以橙色轮廓突出显示。](/assets/images/help/apps/github-app-acting-on-your-behalf.png)

同样，如果活动在审核日志和安全日志中触发了相应的条目，则日志将把您列为操作者，但会指出“programmatic\_access\_type”是“GitHub应用用户到服务器令牌”。

## 授权和安装之间的区别

当您在自己的帐户或组织中**安装**GitHub App时，即表示您授予该应用访问其所请求的组织和仓库资源的权限。 还需要指定应用可以访问的存储库。 在安装过程中， GitHub App 将指示要授予的存储库和组织权限。 关于不同权限允许GitHub App执行的操作，请参阅[为GitHub应用选择权限](/zh/enterprise-server@3.22/apps/creating-github-apps/registering-a-github-app/choosing-permissions-for-a-github-app)。

例如，可以授予 GitHub App 读取存储库元数据和写入问题的权限，并可能授予 GitHub App 对所有存储库的访问权限。

![用于安装 GitHub 应用的页面的屏幕截图。 该应用请求对元数据的读取权限以及对问题的写入权限。](/assets/images/github-apps/install-app.png)

当您**授权**GitHub App时，您将根据该应用请求的账户权限，授予该应用访问您的GitHub账户的权限。 在授权过程中，应用将指示应用可以在你的帐户上访问的资源。 当你授权 GitHub App 时，你也授予该应用代表你执行操作的权限。

例如，你可以授予 GitHub App 读取你的电子邮件地址和创建 Gist 的权限。

![授权 GitHub 应用的页面的屏幕截图。 应用正在请求对电子邮件的读取访问权限和对 Gist 的写入访问权限。](/assets/images/github-apps/authorize-app.png)

您无需先授权该应用，即可安装 GitHub App。 同样，无需安装应用即可授权应用。

有关安装的详细信息，请参阅 [从第三方途径安装 GitHub Apps](/zh/enterprise-server@3.22/apps/using-github-apps/installing-a-github-app-from-a-third-party)、 [安装自己的GitHub应用](/zh/enterprise-server@3.22/apps/using-github-apps/installing-your-own-github-app)。