Hallo, Entdecker! An dieser Seite wird aktiv gearbeitet, oder sie wird noch übersetzt. Die neuesten und genauesten Informationen findest Du in unserer englischsprachigen Dokumentation.

Diese Version von GitHub Enterprise wurde eingestellt am 2021-03-02. Es wird keine Patch-Freigabe vorgenommen, auch nicht für kritische Sicherheitsprobleme. Für eine bessere Leistung, verbesserte Sicherheit und neue Features nimm ein Upgrade auf die neueste Version von GitHub Enterprise vor. Wende Dich an den GitHub Enterprise-Support, um Hilfe beim Upgrade zu erhalten.

OAuth-Apps autorisieren

Sie können Ihre GitHub Enterprise Server-Identität über OAuth mit Drittanbieter-Anwendungen verbinden. Wenn Sie eine OAuth App autorisieren, sollten Sie sicherstellen, dass die Anwendung vertrauenswürdig ist, und überprüfen, von wem sie entwickelt wurde und auf welche Daten sie zugreifen will.

Inhalt dieses Artikels

Wenn eine OAuth App Sie anhand Ihres GitHub Enterprise Server-Kontos identifizieren möchte, wird eine Seite mit den Kontaktdaten des Anwendungsentwicklers und einer Liste der Daten angezeigt, die angefordert werden.

OAuth App-Zugriff

OAuth Apps können Lese- oder Schreibzugriff auf Ihre GitHub Enterprise Server-Daten haben.

  • Bei einem Lesezugriff kann eine App Deine Daten nur anzeigen.
  • Bei einem Schreibzugriff kann eine App Deine Daten auch ändern.

Tipp:Wir empfehlen, dass Du Deine autorisierten Integrationen regelmäßig überprüfst. Entferne alle Applikationen und Tokens, die seit längerer Zeit nicht verwendet wurden. Weitere Informationen findest Du unter „Überprüfen Deiner autorisierten Integrationen."

Informationen zu OAuth-Scopes

Scopes sind benannte Gruppen von Berechtigungen, die eine OAuth App anfordern kann, um auf öffentliche wie nicht öffentliche Daten zuzugreifen.

Wenn Sie eine OAuth App verwenden möchten, die in GitHub Enterprise Server integriert ist, teilt die App Ihnen mit, welche Art von Zugriff auf Ihre Daten benötigt wird. Wenn Du der App Zugriff erteilen, kann sie Aktionen für Dich durchführen, beispielsweise das Lesen oder Ändern von Daten. Wenn Du beispielsweise eine App verwenden möchtest, die den Scope user:email fordert, hat die App Lesezugriff auf Deine privaten E-Mail-Adressen. For more information, see "About scopes for OAuth Apps."

Hinweis: Derzeit kannst Du Quellcode-Zugriff nicht in einen Lesezugriff ändern.

Arten der angeforderten Daten

OAuth Apps können mehrere Arten von Daten anfordern.

Arten von DatenBeschreibung
Commit-StatusDu kannst einer App Zugriff gewähren, um Deinen Commit-Status zu melden. Mit dem Commit-Status-Zugriff können Apps anhand eines bestimmten Commits ermitteln, ob ein Build erfolgreich ist. Apps erhalten keinen Zugriff auf Deinen Code, aber sie können Statusinformationen für einen bestimmten Commit lesen und bearbeiten.
BereitstellungenMit dem Zugriff auf den Bereitstellungsstatus können Apps anhand eines bestimmten Commits für öffentliche und private Repositorys ermitteln, ob eine Bereitstellung erfolgreich ist. Apps können nicht auf Deinen Code zugreifen.
GistsDer Gist-Zugriff gewährt Apps den Lese- oder Schreibzugriff auf Deine öffentlichen wie geheimen Gists.
HooksDer Webhooks-Zugriff gewährt Apps den Lese- oder Schreibzugriff auf Hook-Konfigurationen auf von Dir verwalteten Repositorys.
BenachrichtigungenDer Benachrichtigungszugriff erlaubt es Apps, Ihre GitHub Enterprise Server-Benachrichtigungen wie Kommentare zu Issues und Pull Requests zu lesen. Die Apps können jedoch auf keine Elemente in Deinem Repositorys zugreifen.
Organisationen und TeamsMit dem Organisations- und Teamzugriff können Apps auf Organisations- und Teammitglieder zugreifen und sie verwalten.
Persönliche BenutzerdatenZu Benutzerdaten gehören die Angaben in Deinem Benutzerprofil, beispielsweise Dein Name, Deine E-Mail-Adresse und Dein Standort.
RepositorysRepository-Informationen umfassen die Namen der Mitarbeiter, die von Dir erstellten Branches und die effektiven Dateien in Deinem Repository. Apps können den Zugriff für öffentliche oder private Repositorys auf benutzerweiter Ebene anfordern.
Repository-LöschungApps können das Löschen von Repositorys anfordern, die Du verwaltest, aber sie haben keinen Zugriff auf Deinen Code.

Aktualisierte Berechtigungen anfordern

Wenn OAuth Apps neue Zugriffsrechte anfordern, informieren sie Sie über die Unterschiede zwischen den aktuellen und den neuen Berechtigungen.