Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

docs inconsistency for environment creation and unreasonable permissions required

Abierto
#6,745 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
1-2 días
Aptitud para principiantes
58/100
Tipo de issue
Documentación
Claridad
Bastante claro
Estado de actividad
Tranquilo
Stack tecnológico
github, openapi

Línea de trabajo

Compara la página de resumen de permisos con la documentación específica del endpoint para PUT /repos/{owner}/{repo}/environments/{environment_name} y, después, verifica el comportamiento de GitHub Enterprise Cloud indicado. Se considera terminado cuando el permiso requerido documentado coincide con el comportamiento real y se ha registrado la justificación si administration: write sigue siendo necesario.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

feature

Platform: GitHub Enterprise Cloud (*.ghe.com), reproduced 2026-07-11


Documentation inconsistency

The permissions required for GitHub Apps summary page lists PUT /repos/{owner}/{repo}/environments/{environment_name} under the environments permission (write). The endpoint-specific documentation appears to contradicts this, stating administration: write is required.

What I expected

A GitHub App with environments: write should be able to create deployment environments via PUT /repos/{owner}/{repo}/environments/{environment_name}. The environments permission exists specifically to manage deployment environments — granting it at write level implies CRUD access.

Behaviour

PUT /repos/{owner}/{repo}/environments/{environment_name} returns 403 Resource not accessible by integration with an App token that has:

{
  "environments": "write",
  "secrets": "write",
  "actions_variables": "write",
  "metadata": "read"
}

Adding administration: write resolves the 403. Confirmed via direct API test with a minted installation access token.

Why this matters

Least privilege

Requested change

Either

  1. Make environments: write sufficient to create/update environments, or
  2. If administration: write is genuinely required by design, document why and update the permissions summary page to reflect this accurately

I prefer number 1 😄

Related
Lenguaje dominante
Sin datos de lenguaje
Estrellas
1.6k
Forks
342
Merge medio
2 h 23 min
PR fusionados (30 d)
57

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de github/rest-api-description

Todos los issues de github/rest-api-description

Issues similares

Más issues de Backend & API Design

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.