大量用 github 当评论回复的系统,我点开了下发现要仓库的权限,想出用这个当评论的是不是 too young

224 天前
 makelove

发现很多博客用 github issues 当评论系统,应该是出于原理必需原因,需要所有仓库的所有权限,那问题来了,谁会为了发个博客评论这种小事给不相关的陌生人自己的 github 仓库全部权限?

This application will be able to read and write all public repository data. This includes the following:

    Code
    Issues
    Pull requests
    Wikis
    Settings
    Webhooks and services
    Deploy keys
2344 次点击
所在节点    GitHub
13 条回复
enchilada2020
224 天前
评论者也需要给权限吗?只记得 issue/discussion 所在仓库的权限是必要的
forgottencoast
224 天前
发一个这样的博客网址出来,我去看看是怎么弄的。
Tink
224 天前
回复也要权限??
Nielsen
224 天前
仅限公共仓库,私有仓库不包含在内
Jirajine
224 天前
那你直接去它对应的 issues 里发评论不就行了。
makelove
224 天前
Pteromyini
224 天前
没见过需要全部的吧,而且现在用 Discussions 也不少,比如 giscus
makelove
224 天前
@Jirajine 普通用户怎么知道对应哪个 issue
momocraft
224 天前
要这么多权限确实不安全
giscus 要的多吗?
swulling
224 天前
只能说这个站代码没写好,权限写错了。但是不代表所有用 issue 做博客评论的都这样。

@makelove
Jirajine
224 天前
@makelove #8 f12 看一下对 GitHub api 的请求,这种博客的读者应该都有这样的能力,实在不行搜索、去作者的 GitHub 仓库翻一翻也行。
Kirscheis
223 天前
要搞评论系统还得老老实实 wordpress ,用户负担很低,不需要任何账号或者授权,只要留下一个邮箱地址就可以发评论,垃圾过滤也非常好用。最重要的是评论还不会受到第三方审查,不会莫名其妙地被别人删掉。
jqtmviyu
223 天前
搞评论区干嘛? 有问题邮件沟通,或者项目仓库开 issue

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/978099

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX