Autorisations
N’accordez à chaque connexion que les droits nécessaires.
RepoHop calcule l’accès effectif à partir de quatre limites : la politique du dépôt, l’accès OAuth de la connexion, les limites de votre abonnement et le gel local. La limite la plus restrictive l’emporte.
| Autorisation | Permet | Valeur initiale |
|---|---|---|
| Lecture | Lister, examiner, rechercher, prendre un instantané, consulter le statut et le diff | Activée |
| Écriture | Créer, modifier et supprimer des fichiers dans le dépôt approuvé | Désactivée |
| Exécution | Exécuter des commandes limitées à base d’arguments comme votre utilisateur local | Désactivée |
| Commit | Créer un commit Git exact après nouvelle vérification de HEAD et du correctif | Désactivée |
| Push | Envoyer en fast-forward vers le remote approuvé | Désactivée |
Push exige toujours Commit. Exécution n’est pas un bac à sable : une commande autorisée possède les droits du compte qui exécute RepoHop Local. Utilisez un compte système dédié ou une isolation renforcée si nécessaire.
L’élargissement des droits exige une approbation locale. Leur réduction et leur révocation s’appliquent immédiatement.