以下の内容はhttps://blog.kyanny.me/entry/2022/01/02/180636より取得しました。


GitHub Actions の on: pull_request と on: pull_request_target の違い

以下の点が異なる。

  • fork に対してリポジトリへの Write 権限を与えるかどうか
  • secrets を読めるかどうか
  • デフォルトでどのコミットを checkout するか

詳細は https://securitylab.github.com/research/github-actions-preventing-pwn-requests/

色々ややこしい・・

Approving workflow runs from public forks - GitHub Docs

Security hardening for GitHub Actions - GitHub Docs

GitHub Actions improvements for fork and pull request workflows | The GitHub Blog

Managing GitHub Actions settings for a repository - GitHub Docs

↑org, enterprise 単位での設定もある

pull_request

pull_request_target




以上の内容はhttps://blog.kyanny.me/entry/2022/01/02/180636より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14