Opracowujesz rozwiązanie open-source przechowywane w repozytorium GitHub i utworzyłeś publiczny projekt w Azure DevOps. Planujesz użyć Azure Pipelines i GitHub Checks API. Której metody uwierzytelniania należy użyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: GitHub App.
Dlaczego to jest odpowiedź
Aby zintegrować Azure Pipelines z GitHub Checks API w publicznym projekcie GitHub, należy użyć aplikacji GitHub (GitHub App). Aplikacje GitHub są zalecaną metodą integracji, ponieważ zapewniają szczegółową kontrolę uprawnień, co pozwala na udzielenie Azure Pipelines tylko niezbędnych uprawnień do repozytorium. Umożliwiają również bezpieczną komunikację między usługami bez ujawniania danych uwierzytelniających. Osobiste tokeny dostępu (PAT) są mniej bezpieczne i trudniejsze w zarządzaniu na dużą skalę, zwłaszcza w projektach open-source. OpenID i SAML to protokoły uwierzytelniania tożsamości, a nie bezpośrednie metody integracji z API GitHub Checks.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana