Skip to main content

Enterprise Server 3.21 в настоящее время доступен в качестве кандидата на выпуск.

Проверка запросов на обход защиты push-уведомлений

Одобряйте или отклоняйте запросы от участников, которым нужно продвигать коммиты с секретами в репозитории вашей организации.

Кто может использовать эту функцию?

Требуется доступ:

  • Представления организации: доступ на запись к репозиториям в организации
  • Корпоративные представления: владелец организации и менеджеры по безопасности

Необходимые условия

Прежде чем вы сможете проверить запросы на обход, для вашей организации или репозиториев необходимо включить делегированный обход. См . раздел AUTOTITLE.

Вы можете просматривать и управлять этими запросами в обзоре безопасности.

Проверка запросов обхода для организации

  1. На GitHubперейдите на главную страницу организации.

  2. Под названием вашей организации нажмите вкладку Security .

  3. В боковой панели, в разделе «Запросы», нажмите «Обход защиты».

  4.        **Выберите раскрывающееся меню "Все состояния"**, а затем нажмите кнопку **"Открыть**", чтобы просмотреть запросы, ожидающие проверки, или утвержденные, но для которых фиксации еще не были отправлены в репозиторий.
    
  5. Щелкните запрос, который требуется проверить.

  6. Просмотрите сведения о запросе.

  7. При необходимости добавьте комментарий проверки. Комментарий будет добавлен на временную шкалу запроса проверки и временную шкалу оповещений secret scanning. Например, вы можете объяснить причину утверждения или отказа в запросе на аудит и отчеты, а также предложить дальнейшие шаги для участника.

  8. Чтобы разрешить участнику отправить фиксацию, содержащую секрет, нажмите кнопку "Утвердить запрос обхода". Кроме того, чтобы участник удалил секрет из фиксации, нажмите кнопку "Запрет обходить запрос".

Фильтрация запросов

Вы можете фильтровать запросы по репозиторию, утверждающему (участнику, который проверил запрос), запрашивающему (участнику, выполняющему запрос), временному интервалу и состоянию.

Фильтрация по состоянию

Следующие состояния назначаются запросу:

СостояниеDescription
ApprovedЗапрос был утвержден, но фиксации еще не были отправлены в репозиторий.
CancelledЗапрос был отменен участником.
CompletedЗапрос одобрен, и коммиты были отправлены в репозиторий или отклонены.
DeniedЗапрос был рассмотрен и отклонен.
ExpiredСрок действия запроса истек. Запросы действительны в течение 7 дней.
OpenЗапрос , который ещё не был рассмотрен.

Дополнительные материалы