blagues-api icon indicating copy to clipboard operation
blagues-api copied to clipboard

Authentification pour l'auto-publication des blagues

Open DraftProducts opened this issue 3 years ago • 2 comments

Lors de la création de la PR #450 pour l'issue #398, l'authentification par accès personnel a été utilisé, car il est le système d'authentification par défaut du wrapper utilisé.

Problème

Ce dernier donne un ensemble d'accès sur le compte ciblé à celui qui le détient. Cette fonctionnalité requiert des permissions assez sensibles comme la permission "Push" et un tel accès sur tous les repo publics et privés d'un compte n'est pas recommandé.

Solution

Je propose donc la création d'une application et l'authentification de cette fonctionnalité via cette dernière. Nous pourrons ainsi donner des permissions ciblées et configurées à une application qui n'aura pour seul accès le repo Blagues-API.

DraftProducts avatar Dec 21 '22 22:12 DraftProducts

Entièrement d'accord 🙂

Je te propose que tu crée l'application de ton côté puis nous fournir sont clientID 👌

Si personne se dévoue je peut m'en occuper 🙂

swiizyy avatar Dec 22 '22 13:12 swiizyy

@DraftProducts Alors je suis pas sur de ce que ça vaux mais maintenant sur github y'a des "Fine Grained Access Token", qui agissent comme des access tokens classiques, mais ont l'avantage de pouvoir être scopé sur un repository en particulier. Je pense que ça résoudrais le soucis sans trop de complications

Zuruuh avatar Apr 22 '23 00:04 Zuruuh