GitHub
Conecte o provedor somente com uma identidade autorizada e com o menor escopo necessário.
Configurar GitHub
Use este fluxo quando os repositórios da aplicação estiverem no GitHub.
- confirme que a organização ou repositório GitHub está dentro do escopo autorizado;
- acesse a área Integrações no XGuardian;
- selecione GitHub;
- escolha a ação de conectar, autorizar ou configurar a integração;
- siga o redirecionamento ou fluxo de autorização OAuth do GitHub, quando apresentado;
- aprove o acesso apenas às organizações e repositórios necessários;
- retorne ao XGuardian;
- valide se organizações, repositórios e branches aparecem na seleção;
- execute um scan de teste em uma aplicação e branch controladas.
O GitHub pode envolver OAuth, listagem de organizações, repositórios e branches, além de revogação de token quando o acesso não for mais necessário.
Cuidados:
- autorize somente organizações e repositórios necessários;
- confirme se a conta usada tem permissão para listar e acessar os repositórios;
- valide branch antes do primeiro scan operacional;
- revogue a autorização se a integração deixar de ser usada;
- não envie access token em chamado, print, chat ou documentação.