Wenn eine OAuth App Dich anhand Deines GitHub Enterprise-Kontos identifizieren möchte, wird eine Seite mit den Kontaktdaten des Anwendungsentwicklers und einer Liste der Daten angezeigt, die angefordert werden.
OAuth App-Zugriff
OAuth Apps können Lese- oder Schreibzugriff auf Deine GitHub Enterprise-Daten haben.
- Bei einem Lesezugriff kann eine App Deine Daten nur anzeigen.
- Bei einem Schreibzugriff kann eine App Deine Daten auch ändern.
Tipp:Wir empfehlen, dass Du Deine autorisierten Integrationen regelmäßig überprüfst. Entferne alle Applikationen und Tokens, die seit längerer Zeit nicht verwendet wurden. Weitere Informationen findest Du unter „Überprüfen Deiner autorisierten Integrationen."
Informationen zu OAuth-Scopes
Scopes sind benannte Gruppen von Berechtigungen, die eine OAuth App anfordern kann, um auf öffentliche wie nicht öffentliche Daten zuzugreifen.
Wenn Du eine OAuth App verwenden möchtest, die in GitHub Enterprise integriert ist, teilt die App Dir mit, welche Art von Zugriff auf Deine Daten benötigt wird. Wenn Du der App Zugriff erteilen, kann sie Aktionen für Dich durchführen, beispielsweise das Lesen oder Ändern von Daten. Wenn Du beispielsweise eine App verwenden möchtest, die den Scope user:email
fordert, hat die App Lesezugriff auf Deine privaten E-Mail-Adressen. For more information, see "About scopes for OAuth Apps."
Hinweis: Derzeit kannst Du Quellcode-Zugriff nicht in einen Lesezugriff ändern.
Arten der angeforderten Daten
OAuth Apps können mehrere Arten von Daten anfordern.
Arten von Daten | Beschreibung |
---|---|
Commit-Status | Du kannst einer App Zugriff gewähren, um Deinen Commit-Status zu melden. Mit dem Commit-Status-Zugriff können Apps anhand eines bestimmten Commits ermitteln, ob ein Build erfolgreich ist. Apps erhalten keinen Zugriff auf Deinen Code, aber sie können Statusinformationen für einen bestimmten Commit lesen und bearbeiten. |
Bereitstellungen | Mit dem Zugriff auf den Bereitstellungsstatus können Apps anhand eines bestimmten Commits für öffentliche und private Repositorys ermitteln, ob eine Bereitstellung erfolgreich ist. Apps können nicht auf Deinen Code zugreifen. |
Gists | Der Gist-Zugriff gewährt Apps den Lese- oder Schreibzugriff auf Deine öffentlichen wie geheimen Gists. |
Hooks | Der Webhooks-Zugriff gewährt Apps den Lese- oder Schreibzugriff auf Hook-Konfigurationen auf von Dir verwalteten Repositorys. |
Benachrichtigungen | Der Benachrichtigungszugriff erlaubt es Apps, Deine GitHub Enterprise-Benachrichtigungen wie Kommentare zu Issues und Pull Requests zu lesen. Die Apps können jedoch auf keine Elemente in Deinem Repositorys zugreifen. |
Organisationen und Teams | Mit dem Organisations- und Teamzugriff können Apps auf Organisations- und Teammitglieder zugreifen und sie verwalten. |
Persönliche Benutzerdaten | Zu Benutzerdaten gehören die Angaben in Deinem Benutzerprofil, beispielsweise Dein Name, Deine E-Mail-Adresse und Dein Standort. |
Repositorys | Repository-Informationen umfassen die Namen der Mitarbeiter, die von Dir erstellten Branches und die Dateien in Deinem Repository. Apps können den Zugriff für öffentliche oder private Repositorys auf benutzerweiter Ebene anfordern. |
Repository-Löschung | Apps können das Löschen von Repositorys anfordern, die Du verwaltest, aber sie haben keinen Zugriff auf Deinen Code. |
Aktualisierte Berechtigungen anfordern
Wenn OAuth Apps neue Zugriffsrechte anfordern, informieren sie Dich über die Unterschiede zwischen den aktuellen und den neuen Berechtigungen.