Stai sviluppando una soluzione open-source archiviata in un repository GitHub e hai creato un progetto pubblico in Azure DevOps. Prevedi di utilizzare Azure Pipelines e l'API GitHub Checks. Quale metodo di autenticazione dovresti usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: GitHub App.
Perché questa è la risposta
Dovresti usare una GitHub App. Le GitHub App sono il metodo consigliato per l'integrazione tra Azure Pipelines e GitHub, specialmente per progetti pubblici e l'uso dell'API GitHub Checks. Offrono un controllo granulare sulle autorizzazioni e sono progettate per l'automazione e l'integrazione continua, fornendo un'autenticazione sicura e scalabile senza esporre le credenziali utente. OpenID e SAML sono protocolli di autenticazione basati su standard, ma non sono il meccanismo diretto per l'integrazione delle API di GitHub in questo contesto. Un PAT (Personal Access Token) potrebbe funzionare, ma è meno sicuro e più difficile da gestire per le integrazioni a lungo termine o per progetti pubblici rispetto a una GitHub App, poiché un PAT è legato a un utente specifico e le sue autorizzazioni sono spesso troppo ampie.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta