Vue d’ensemble des autorisations
Les propriétaires de référentiels, les propriétaires d'organisations, les gestionnaires de la sécurité et les utilisateurs disposant du rôle administrateur peuvent :
- Créez un avis de sécurité pour le référentiel.
- Accédez à tous les avis de sécurité pour le référentiel.
- Ajoutez des collaborateurs à l’avis de sécurité.
Les collaborateurs disposent d’autorisations d’écriture sur l’avis de sécurité.
| Action | Permissions d’écriture | Autorisations d’administration |
|---|---|---|
| Voir un brouillon d’avis de sécurité | ||
| Ajouter des collaborateurs à l’avis de sécurité (voir Ajout d’un collaborateur à un avis de sécurité de dépôt) | ||
| Modifier et supprimer des commentaires dans l’avis de sécurité | ||
| Créer une duplication (fork) privée temporaire dans l’avis de sécurité (voir Collaboration dans une duplication (fork) privée temporaire pour résoudre une vulnérabilité de sécurité de dépôt) | ||
| Ajout de modifications à une duplication (fork) privée temporaire dans l’avis de sécurité (voir Collaboration dans une duplication (fork) privée temporaire pour résoudre une vulnérabilité de sécurité de dépôt) | ||
| Créer des demandes de tirage dans une duplication (fork) privée temporaire (voir Collaboration dans une duplication (fork) privée temporaire pour résoudre une vulnérabilité de sécurité de dépôt) | ||
| Fusionner les modifications dans l’avis de sécurité (voir Collaboration dans une duplication (fork) privée temporaire pour résoudre une vulnérabilité de sécurité de dépôt) | ||
| Ajouter et modifier des métadonnées dans l’avis de sécurité (consultez Publication d’un avis de sécurité de dépôt) | ||
| Ajouter et modifier des crédits pour un avis de sécurité (consultez Editing a repository security advisory) | ||
| Fermer le brouillon d’avis de sécurité | ||
| Publier l’avis de sécurité (voir Publication d’un avis de sécurité de dépôt) |
Différences d’autorisations pour les avis de sécurité globaux
Contrairement aux avis de sécurité des référentiels, tout le monde peut contribuer aux avis de sécurité globaux dans les GitHub Advisory Databasegithub.com/advisories. Les modifications des avis globaux ne changent pas ou n’affectent pas la façon dont l’avis apparaît sur le dépôt. Consultez « Modification des avis de sécurité dans la base de données d’avis de GitHub ».