> For the complete documentation index, see [llms.txt](https://helpcenter.xopero.com/xopero-one-en/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://helpcenter.xopero.com/xopero-one-en/pl/kopia-zapasowa-i-przywracanie/devops/github/integracja/wymagane-uprawnienia.md).

# Wymagane uprawnienia

Uprawnienia wymagane do integracji GitHuba z Xopero ONE oraz ochrony jego zasobów.

**Integracja GitHuba z Xopero ONE wymaga odpowiednich uprawnień umożliwiających dostęp do repozytoriów i powiązanych z nimi metadanych oraz ich ochronę. Zakres wymaganych uprawnień zależy od wybranej metody autoryzacji (na przykład GitHub App lub token dostępu osobistego (PAT)) oraz typu chronionych danych.**

***

## Uprawnienia konta

Do integracji **GitHuba** z **Xopero ONE** na potrzeby tworzenia kopii zapasowych i przywracania repozytoriów, projektów oraz ich metadanych wymagane jest konto z **uprawnieniami administratora**.

Dokładne role i uprawnienia mogą różnić się w zależności od ustawień repozytoriów, konfiguracji projektów oraz polityk bezpieczeństwa organizacji. Poniższe zestawienie przedstawia przykładowe role, przypisane im uprawnienia oraz zakres możliwości, jakie zapewniają one w **Xopero ONE**.

<details>

<summary>ROLE I UPRAWNIENIA GITHUB</summary>

<table data-header-hidden="false" data-header-sticky data-search="false"><thead><tr><th>Rola w organizacji</th><th>Rola w repozytorium</th><th>Możliwości</th></tr></thead><tbody><tr><td>Owner</td><td>Default</td><td>Pełny backup i przywracanie.</td></tr><tr><td></td><td>Admin</td><td>Pełny backup i przywracanie.</td></tr><tr><td></td><td>Write</td><td>Pełny backup i przywracanie.</td></tr><tr><td></td><td>Read</td><td>Pełny backup. Przywracanie tylko do własnego konta użytkownika.</td></tr><tr><td>Member</td><td>Admin</td><td>Pełny backup. Przywracanie tylko do własnego konta użytkownika.</td></tr><tr><td></td><td>Maintain</td><td>Pełny backup. Przywracanie tylko do własnego konta użytkownika.</td></tr><tr><td></td><td>Write</td><td>Pełny backup. Przywracanie tylko do własnego konta użytkownika.</td></tr><tr><td></td><td>Triage</td><td>Backup z wyłączeniem collaborators. Przywracanie tylko do własnego konta użytkownika.</td></tr><tr><td>Collaborator</td><td>Read</td><td>Backup z wyłączeniem collaborators. Przywracanie tylko do własnego konta użytkownika.</td></tr><tr><td>Outside collaborator</td><td>Default</td><td>Backup z wyłączeniem collaborators. Przywracanie tylko do własnego konta użytkownika.</td></tr></tbody></table>

</details>

***

## Uprawnienia aplikacji OAuth

Do poprawnej integracji i działania aplikacja OAuth **Xopero ONE\*** wymaga następujących uprawnień:

* [x] [Pełna kontrola nad projektami.](#user-content-fn-1)[^1]
* [x] [Odczyt dyskusji zespołów.](#user-content-fn-2)[^2]
* [x] [Odczyt członkostwa w organizacji i zespołach, odczyt projektów organizacji.](#user-content-fn-3)[^3]
* [x] [Odczyt pełnego profilu użytkownika.](#user-content-fn-4)[^4]
* [x] [Pełna kontrola nad prywatnymi repozytoriami.](#user-content-fn-5)[^5]
* [x] [Dostęp do adresów e-mail użytkowników (tylko do odczytu).](#user-content-fn-6)[^6]
* [x] [Aktualizacja przepływów pracy **GitHub Actions**.](#user-content-fn-7)[^7]

<sub>**\***</sub><sub>Aplikacja OAuth</sub> <sub></sub><sub>**Xopero ONE**</sub> <sub></sub><sub>nosi nazwę</sub> <sub></sub><sub>**GitProtect**</sub><sub>.</sub>

***

## Uprawnienia GitHub App

Instalacja **GitHub App Xopero ONE\*** wymaga następujących uprawnień:

* [x] [Odczyt akcji, deploymentów, metadanych i projektów repozytorium.](#user-content-fn-8)[^8]
* [x] [Odczyt i zapis w zakresie administracji, kodu, issues, pull requestów, hooków repozytorium i przepływów pracy.](#user-content-fn-9)[^9]

<sub>**\*GitHub App Xopero ONE**</sub> <sub></sub><sub>nosi nazwę</sub> <sub></sub><sub>**GitProtect**</sub><sub>.</sub>

***

## Uprawnienia dla osobistych tokenów dostępu (PAT)

W serwisie **GitHub**, osobiste tokeny dostępu (PAT) generuje się w ustawieniach konta (**Settings** > **Developer settings** > **Personal access tokens**), przypisując im odpowiednie zakresy uprawnień.

Rejestracja aplikacji **Xopero ONE** oraz obsługa pełnego backupu i przywracania repozytoriów wymaga tokena z uprawnieniami co najmniej **repo** i **workflow**.

{% hint style="danger" %}
**Przy minimalnym poziomie uprawnień niektóre metadane mogą nie zostać uwzględnione w kopii zapasowej.** Dobierz uprawnienia odpowiednio do zakresu chronionych danych.
{% endhint %}

<figure><img src="https://1873867500-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fwg6DDqlTFok8F9zv6rqa%2Fuploads%2FXK5Z2s17ZaQp0csuM9pK%2Frequired_permissions_GitHub_1.png?alt=media&amp;token=1210410e-c837-4ccf-b094-1cb825010a97" alt=""><figcaption></figcaption></figure>

Poniższa lista przedstawia uprawnienia wymagane do tworzenia kopii zapasowych metadanych repozytoriów w ramach organizacji:

* [x] **repo** (dostęp do repozytoriów)
* [x] **project** (odczyt projektów powiązanych z repozytorium)
* [x] **admin:org** (odczyt projektów organizacji)
* [x] **read:discussion** (odczyt dyskusji zespołów)
* [x] **read:public\_key** (dostęp do kluczy)
* [x] **read:repo\_hook** (dostęp do webhooków)

{% hint style="warning" %}
Token z uprawnieniami wyłącznie do odczytu (**read**) umożliwia wykonywanie backupu, jednak przywracanie danych wymaga tokena z uprawnieniami do zapisu (**write**).
{% endhint %}

***

## Przydatne linki i materiały

{% embed url="<https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens>" %}

[^1]: Full control of projects.

[^2]: Read team discussions.

[^3]: Read org and team membership, read org projects.

[^4]: Read all user profile data.

[^5]: Full control of private repositories.

[^6]: Access user email addresses (read-only).

[^7]: Update **GitHub Action** workflows.

[^8]: Read access to actions, deployments, metadata, and repository projects.

[^9]: Read and write access to administration, code, issues, pull requests, repository hooks, and workflows.
