docs inconsistency for environment creation and unreasonable permissions required
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 58/100
- Tipo di issue
- Documentazione
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Tranquilla
- Stack tecnologico
- github, openapi
- Ambito
- api, authentication, documentation
Direzione di ricerca
Confronta la pagina di riepilogo delle autorizzazioni con la documentazione specifica dell'endpoint per PUT /repos/{owner}/{repo}/environments/{environment_name}, quindi verifica il comportamento segnalato di GitHub Enterprise Cloud. Il lavoro è completato quando l'autorizzazione richiesta documentata corrisponde al comportamento effettivo, con la motivazione registrata se administration: write rimane necessaria.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Platform: GitHub Enterprise Cloud (*.ghe.com), reproduced 2026-07-11
Documentation inconsistency
The permissions required for GitHub Apps summary page lists PUT /repos/{owner}/{repo}/environments/{environment_name} under the environments permission (write). The endpoint-specific documentation appears to contradicts this, stating administration: write is required.
What I expected
A GitHub App with environments: write should be able to create deployment environments via PUT /repos/{owner}/{repo}/environments/{environment_name}. The environments permission exists specifically to manage deployment environments — granting it at write level implies CRUD access.
Behaviour
PUT /repos/{owner}/{repo}/environments/{environment_name} returns 403 Resource not accessible by integration with an App token that has:
{
"environments": "write",
"secrets": "write",
"actions_variables": "write",
"metadata": "read"
}
Adding administration: write resolves the 403. Confirmed via direct API test with a minted installation access token.
Why this matters
Least privilege
Requested change
Either
- Make
environments: writesufficient to create/update environments, or - If
administration: writeis genuinely required by design, document why and update the permissions summary page to reflect this accurately
I prefer number 1 😄
Related
integrations/terraform-provider-github#3121— related but separate; coversactions: readrequirement for the GET endpoint
- Lingua principale
- Nessun dato sulla lingua
- Stelle
- 1.6k
- Fork
- 342
- Merge medio
- 2h 23m
- PR unite (30g)
- 57
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di github/rest-api-description
-
feature
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
github/rest-api-description#7220 ·
-
feature
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
github/rest-api-description#7201 ·
-
feature
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
github/rest-api-description#7163 ·
-
Runner deprecations: registration_deprecates_at is declared on the response but never returned Apertafeature
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
github/rest-api-description#7162 ·
-
feature
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
github/rest-api-description#7135 ·
Tutte le issue di github/rest-api-description
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 80/100
microsoft/magentic-ui#588 ·
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
alexgorbatchev/simple-ptt#3 · 1 commento ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
CorrelAid/formtransform#44 ·