Народ, привет! Вопрос такой.
Имеется github-организация с несколькими приватными репозиториями. Хочу указать один приватный репозиторий этой организации в качестве package.json dependency в другом приватном репозитории этой же организации и потом подгружать обновления через yarn.
Исходя из нагугленной информации мне нужно добавить новый https access-token в свой github профиль или же создать новый ssh key специально для доступа к приватному репозиторию -
https://stackoverflow.com/questions/28728665/how-to-use-private-github-repo-as-npm-dependencyНо тогда получится, что все члены организации будут загружать обновления через мой профиль, что как-то костыльно.
Кто сталкивался с подобным? Есть ли у github какие-то токены для общего пользования членами организации? Или же придётся регистрировать отдельного пользователя, добавлять его в организацию специально для обновлений через его токены?
Спасибо.
Там же:
https://stackoverflow.com/a/49258165Создайте нового пользователя, специально для этой цели.
Дайте ему права на чтение приватных репозиториев, и создайте токен доступа.
Раздайте этот токен доступа: с его помощью можно будет только читать из выбранных репозиториев, но не писать в них.
Также, нельзя будет перехватить управление этим аккаунтом только лишь по токену.
Да, если он утечёт – кто угодно другой сможет скачать репозиторий, но камон, точно так же может утечь и сам код из него – по вине того же человека, у кого на руках был этот токен доступа.