您正在开发一个存储在 GitHub 仓库中的开源解决方案,并在 Azure DevOps 中创建了一个公共项目。您计划使用 Azure Pipelines 和 GitHub Checks API。您应该使用哪种身份验证方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: GitHub App.
为什么这是答案
GitHub App 是与 GitHub Checks API 集成的推荐身份验证方法,因为它提供了细粒度的权限控制,并且可以代表组织或用户执行操作,而无需直接使用个人凭据。这对于开源项目尤其重要,因为它增强了安全性并简化了管理。OpenID 和 SAML 是身份验证协议,但通常用于用户登录而非 API 集成。个人访问令牌 (PAT) 虽然可以用于 API 访问,但权限管理不如 GitHub App 灵活和安全,尤其是在公共项目中,PAT 的泄露风险更高。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡