Vous développez une solution open source stockée dans un référentiel GitHub et avez créé un projet public dans Azure DevOps. Vous prévoyez d'utiliser Azure Pipelines et l'API GitHub Checks. Quelle méthode d'authentification devez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : GitHub App.
Pourquoi c'est la réponse
L'utilisation d'une GitHub App est la méthode d'authentification recommandée pour intégrer Azure Pipelines avec l'API GitHub Checks, en particulier pour les projets open source. Les GitHub Apps offrent un contrôle granulaire des autorisations, une sécurité renforcée et une meilleure gestion des secrets par rapport aux jetons d'accès personnels (PAT). Elles permettent d'authentifier les actions de l'intégration sans exposer les informations d'identification d'un utilisateur spécifique. Les PAT ne sont pas idéaux car ils sont liés à un utilisateur et peuvent avoir des autorisations trop larges, ce qui représente un risque de sécurité, surtout dans un contexte open source. OpenID et SAML sont des protocoles d'authentification pour les utilisateurs et non pour les intégrations de services comme les GitHub Checks.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise