大量用 github 当评论回复的系统,我点开了下发现要仓库的权限,想出用这个当评论的是不是 too young - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
makelove
V2EX    GitHub

大量用 github 当评论回复的系统,我点开了下发现要仓库的权限,想出用这个当评论的是不是 too young

  •  
  •   makelove 2023 年 9 月 29 日 3162 次点击
    这是一个创建于 911 天前的主题,其中的信息可能已经有所发展或是发生改变。

    发现很多博客用 github issues 当评论系统,应该是出于原理必需原因,需要所有仓库的所有权限,那问题来了,谁会为了发个博客评论这种小事给不相关的陌生人自己的 github 仓库全部权限?

    This application will be able to read and write all public repository data. This includes the following: Code Issues Pull requests Wikis Settings Webhooks and services Deploy keys 
    13 条回复    2023-09-29 15:24:57 +08:00
    KMpAn8Obw1QhPoEP
        1
    KMpAn8Obw1QhPoEP  
       2023 年 9 月 29 日 via Android
    评论者也需要给权限吗?只记得 issue/discussion 所在仓库的权限是必要的
    forgottencoast
        2
    forgottencoast  
       2023 年 9 月 29 日
    发一个这样的博客网址出来,我去看看是怎么弄的。
    Tink
        3
    Tink  
    PRO
       2023 年 9 月 29 日 via Android
    回复也要权限??
    Nielsen
        4
    Nielsen  
       2023 年 9 月 29 日 via iPhone
    仅限公共仓库,私有仓库不包含在内
    Jirajine
        5
    Jirajine  
       2023 年 9 月 29 日 via Android
    那你直接去它对应的 issues 里发评论不就行了。
    Pteromyini
        7
    Pteromyini  
       2023 年 9 月 29 日
    没见过需要全部的吧,而且现在用 Discusions 也不少,比如 giscus
    makelove
        8
    makelove  
    OP
       2023 年 9 月 29 日
    @Jirajine 普通用户怎么知道对应哪个 issue
    momocraft
        9
    momocraft  
       2023 年 9 月 29 日
    要这么多权限确实不安全
    giscus 要的多吗?
    swulling
        10
    swulling  
       2023 年 9 月 29 日 via iPhone
    只能说这个站代码没写好,权限写错了。但是不代表所有用 issue 做博客评论的都这样。

    @makelove
    Jirajine
        11
    Jirajine  
       2023 年 9 月 29 日 via Android
    @makelove #8 f12 看一下对 GitHub api 的请求,这种博客的读者应该都有这样的能力,实在不行搜索、去作者的 GitHub 仓库翻一翻也行。
    Kirscheis
        12
    Kirscheis  
       2023 年 9 月 29 日 via Android
    要搞评论系统还得老老实实 wordpress ,用户负担很低,不需要任何账号或者授权,只要留下一个邮箱地址就可以发评论,垃圾过滤也非常好用。最重要的是评论还不会受到第三方审查,不会莫名其妙地被别人删掉。
    jqtmviyu
        13
    jqtmviyu  
       2023 年 9 月 29 日 via Android
    搞评论区干嘛? 有问题邮件沟通,或者项目仓库开 issue
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2847 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 10:10 PVG 18:10 LAX 03:10 JFK 06:10
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86