跳至主要内容

为您的组织启用 OAuth 应用访问限制

组织所有者可以启用 OAuth 应用访问限制,以防止不受信任的应用访问组织的资源,同时允许组织成员将其个人帐户用于 OAuth 应用。

创建新组织时,默认情况下会启用 OAuth 应用访问限制。组织所有者可以禁用 OAuth 应用访问限制,随时生效。

即使您在组织中限制了 OAuth 应用的访问权限,用户仍然可以授权内部 OAuth 应用并使用它们访问组织中的数据。有关更多信息,请参阅“内部 OAuth 应用”。

警告:

  • 启用 OAuth 应用访问限制将撤销所有先前授权的 OAuth 应用和 SSH 密钥对组织的访问权限。有关更多信息,请参阅“关于 OAuth 应用访问限制”。
  • 设置 OAuth 应用访问限制后,请确保重新授权任何需要持续访问组织私有数据的 OAuth 应用。所有组织成员都需要创建新的 SSH 密钥,并且组织需要根据需要创建新的部署密钥。
  • 启用 OAuth 应用访问限制后,应用程序可以使用 OAuth 令牌访问有关 GitHub Marketplace 交易的信息。
  1. 在 GitHub 右上角,选择您的个人资料照片,然后点击 您的组织.
  2. 在组织旁边,点击 **设置**。
  3. 在侧边栏的“第三方访问”部分,点击 ** OAuth 应用策略**。
  4. 在“第三方应用程序访问策略”下,点击 **设置应用程序访问限制**。
  5. 在您查看有关第三方访问限制的信息后,点击 **限制第三方应用程序访问**。