docs inconsistency for environment creation and unreasonable permissions required
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 58/100
- Tipo de issue
- Documentación
- Claridad
- Bastante claro
- Estado de actividad
- Tranquilo
- Stack tecnológico
- github, openapi
- Área
- api, authentication, documentation
Línea de trabajo
Compara la página de resumen de permisos con la documentación específica del endpoint para PUT /repos/{owner}/{repo}/environments/{environment_name} y, después, verifica el comportamiento de GitHub Enterprise Cloud indicado. Se considera terminado cuando el permiso requerido documentado coincide con el comportamiento real y se ha registrado la justificación si administration: write sigue siendo necesario.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Platform: GitHub Enterprise Cloud (*.ghe.com), reproduced 2026-07-11
Documentation inconsistency
The permissions required for GitHub Apps summary page lists PUT /repos/{owner}/{repo}/environments/{environment_name} under the environments permission (write). The endpoint-specific documentation appears to contradicts this, stating administration: write is required.
What I expected
A GitHub App with environments: write should be able to create deployment environments via PUT /repos/{owner}/{repo}/environments/{environment_name}. The environments permission exists specifically to manage deployment environments — granting it at write level implies CRUD access.
Behaviour
PUT /repos/{owner}/{repo}/environments/{environment_name} returns 403 Resource not accessible by integration with an App token that has:
{
"environments": "write",
"secrets": "write",
"actions_variables": "write",
"metadata": "read"
}
Adding administration: write resolves the 403. Confirmed via direct API test with a minted installation access token.
Why this matters
Least privilege
Requested change
Either
- Make
environments: writesufficient to create/update environments, or - If
administration: writeis genuinely required by design, document why and update the permissions summary page to reflect this accurately
I prefer number 1 😄
Related
integrations/terraform-provider-github#3121— related but separate; coversactions: readrequirement for the GET endpoint
- Lenguaje dominante
- Sin datos de lenguaje
- Estrellas
- 1.6k
- Forks
- 342
- Merge medio
- 2 h 23 min
- PR fusionados (30 d)
- 57
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de github/rest-api-description
-
feature
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
github/rest-api-description#7220 ·
-
feature
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
github/rest-api-description#7201 ·
-
feature
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
github/rest-api-description#7163 ·
-
Runner deprecations: registration_deprecates_at is declared on the response but never returned Abiertofeature
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
github/rest-api-description#7162 ·
-
feature
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
github/rest-api-description#7135 ·
Todos los issues de github/rest-api-description
Issues similares
-
Area: Excel support
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
orbeon/orbeon-forms#7893 ·
-
essnmx good first issue
Dificultad 1/5 Menos de una hora Aptitud para principiantes 95/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
yeti-platform/yeti#1380 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
modelcontextprotocol/python-sdk#3566 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
griptape-ai/griptape#2353 ·