Хочу указать один приватный репозиторий этой организации в качестве package.json dependency в другом приватном репозитории этой же организации и потом подгружать обновления через yarn.
Исходя из нагугленной информации мне нужно добавить новый https access-token в свой github профиль или же создать новый ssh key специально для доступа к приватному репозиторию -
https://stackoverflow.com/questions/28728665/how-to-use-private-github-repo-as-npm-dependency
Но тогда получится, что все члены организации будут загружать обновления через мой профиль, что как-то костыльно.
Кто сталкивался с подобным? Есть ли у github какие-то токены для общего пользования членами организации? Или же придётся регистрировать отдельного пользователя, добавлять его в организацию специально для обновлений через его токены?
Спасибо.
Там же: https://stackoverflow.com/a/49258165 Создайте нового пользователя, специально для этой цели. Дайте ему права на чтение приватных репозиториев, и создайте токен доступа. Раздайте этот токен доступа: с его помощью можно будет только читать из выбранных репозиториев, но не писать в них. Также, нельзя будет перехватить управление этим аккаунтом только лишь по токену. Да, если он утечёт – кто угодно другой сможет скачать репозиторий, но камон, точно так же может утечь и сам код из него – по вине того же человека, у кого на руках был этот токен доступа.
Обсуждают сегодня