您正在開發一個儲存在 GitHub 儲存庫中的開源解決方案,並已在 Azure DevOps 中建立了一個公共專案。您計畫使用 Azure Pipelines 和 GitHub Checks API。您應該使用哪種身份驗證方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: GitHub App.
為什麼這是答案
正確答案是 GitHub App。當您在 Azure DevOps 中使用公共專案並計畫整合 Azure Pipelines 與 GitHub Checks API 時,GitHub App 是最推薦且最安全的身份驗證方法。GitHub App 提供了細粒度的權限控制,允許您精確定義 Azure Pipelines 可以對您的 GitHub 儲存庫執行的操作,而無需授予對整個 GitHub 帳戶的廣泛存取權限。它還支援 Webhook,可以自動觸發管道運行並更新檢查狀態。 OpenID 和 SAML 主要用於單一登入 (SSO) 和身份聯合,而不是用於應用程式與 GitHub API 之間的直接整合。個人存取權杖 (PAT) 雖然可以工作,但通常不如 GitHub App 安全,因為 PAT 授予的權限可能過於寬泛,且管理起來不如 GitHub App 靈活。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡