RepoHop

Autorisations

N’accordez à chaque connexion que les droits nécessaires.

RepoHop calcule l’accès effectif à partir de quatre limites : la politique du dépôt, l’accès OAuth de la connexion, les limites de votre abonnement et le gel local. La limite la plus restrictive l’emporte.

AutorisationPermetValeur initiale
LectureLister, examiner, rechercher, prendre un instantané, consulter le statut et le diffActivée
ÉcritureCréer, modifier et supprimer des fichiers dans le dépôt approuvéDésactivée
ExécutionExécuter des commandes limitées à base d’arguments comme votre utilisateur localDésactivée
CommitCréer un commit Git exact après nouvelle vérification de HEAD et du correctifDésactivée
PushEnvoyer en fast-forward vers le remote approuvéDésactivée

Push exige toujours Commit. Exécution n’est pas un bac à sable : une commande autorisée possède les droits du compte qui exécute RepoHop Local. Utilisez un compte système dédié ou une isolation renforcée si nécessaire.

L’élargissement des droits exige une approbation locale. Leur réduction et leur révocation s’appliquent immédiatement.