Dùng ứng dụng GitHub trong Chat để nhận thông báo về các sự kiện của GitHub, chẳng hạn như vấn đề, yêu cầu gộp và nhận xét.
Trước khi bắt đầu
Cách dùng ứng dụng GitHub cho Chat:
- Bạn cần được quản trị viên Google Workspace cấp quyền cài đặt ứng dụng.
- Thêm ứng dụng vào Chat. Tìm hiểu cách tìm và thêm ứng dụng vào Chat.
- Bạn cần có một tài khoản GitHub.
- Bạn cần cài đặt ứng dụng Google Chat cho kho lưu trữ GitHub.
Phần này trình bày những đặc điểm riêng và mô hình hoạt động của ứng dụng GitHub và ứng dụng OAuth, đây là những cơ chế chính để các dịch vụ bên thứ ba tích hợp và truy cập vào tài nguyên trên GitHub. Việc hiểu rõ những điểm khác biệt này là rất quan trọng để duy trì trạng thái bảo mật tối ưu trong một tổ chức.
1. Phân tích so sánh: Điểm khác biệt chính
Sự khác biệt cơ bản giữa 2 mô hình này nằm ở danh tính được dùng để truy cập (Chủ thể) và cơ chế kiểm soát việc uỷ quyền tài nguyên.
|
Thuộc tính |
Ứng dụng GitHub (Phương thức đăng nhập nên dùng) |
Ứng dụng OAuth (Phương thức đăng nhập cũ) |
|
Danh tính của chủ thể |
Đóng vai trò Danh tính ứng dụng độc lập, tách biệt với mọi người dùng hoặc thay mặt cho người dùng uỷ quyền, tuỳ vào trường hợp sử dụng. |
Hành động thay cho người dùng uỷ quyền, kế thừa các đặc quyền của họ. |
|
Mô hình uỷ quyền |
Quyền chi tiết (Nên dùng): Sử dụng Nguyên tắc về đặc quyền tối thiểu, cho phép truy cập vào các kho lưu trữ và loại tài nguyên cụ thể. Ví dụ: Chỉ có quyền đọc đối với siêu dữ liệu. |
Phạm vi rộng: Quyền truy cập được xác định theo phạm vi rộng, chẳng hạn như cấp quyền truy cập vào tất cả tài nguyên mà người dùng uỷ quyền có thể thấy. |
|
Thời gian tồn tại của thông tin xác thực |
Mã thông báo ngắn hạn: Mã truy cập có thời gian tồn tại giới hạn (thường là 1 giờ) và cần được gia hạn thường xuyên, giúp giảm đáng kể rủi ro trong trường hợp bị xâm nhập. |
Mã thông báo dài hạn: Mã truy cập tiếp tục có hiệu lực cho đến khi người dùng thu hồi theo cách thủ công, dẫn đến rủi ro lâu dài. |
|
Yêu cầu về việc cài đặt |
Quản trị viên hoặc Chủ sở hữu tổ chức phải cài đặt, tạo liên kết chính thức với tài khoản hoặc tổ chức và được người dùng uỷ quyền cho các trường hợp sử dụng mà ứng dụng thay mặt người dùng hành động. |
Phải được một người dùng cá nhân uỷ quyền, liên kết trực tiếp quyền truy cập với danh tính của người dùng đó. |
Để xem tài liệu đầy đủ hơn, hãy tham khảo bài viết Sự khác biệt giữa ứng dụng GitHub và ứng dụng OAuth.
2. Nội dung đề xuất
Dựa trên các phương pháp hay nhất về bảo mật, cơ chế xác thực ứng dụng GitHub là cơ chế nên dùng cho tất cả công cụ tích hợp của bên thứ ba và tổ chức. Mô hình này thực thi Nguyên tắc về đặc quyền tối thiểu và sử dụng thông tin xác thực mạnh mẽ, có giới hạn thời gian, nhờ đó duy trì tiêu chuẩn cao hơn về tính bảo mật và tính ổn định trong hoạt động so với mô hình uỷ quyền của Ứng dụng OAuth.
Thiết lập ứng dụng GitHub trong Chat
- Mở ứng dụng Chat.
- Mở một tin nhắn trực tiếp với ứng dụng hoặc chuyển đến một không gian có ứng dụng.
- Để mở cửa sổ cấu hình, hãy nhấp vào Sign in (Đăng nhập).
- Nhấp vào Configure Access (Định cấu hình quyền truy cập)
Sign in to GitHub (Đăng nhập vào GiHub).
- Hoàn tất quy trình đăng nhập rồi đóng cửa sổ bật lên.
- Để cập nhật hộp thoại Chat, hãy nhấp vào Refresh (Làm mới).
- Trong phần Add Repositories (Thêm kho lưu trữ), hãy nhập kho lưu trữ GitHub mà bạn muốn nhận thông báo.
- Đánh dấu vào ô bên cạnh những sự kiện mà bạn muốn nhận thông báo.
- Nhấp vào Lưu.
Di chuyển từ ứng dụng OAuth (Phiên bản cũ) sang ứng dụng GitHub (Nên dùng)
Cách di chuyển kết nối hiện tại từ phương thức xác thực ứng dụng OAuth (cũ) sang phương thức ứng dụng qua GitHub (nên dùng):
- Mở ứng dụng Chat.
- Mở một tin nhắn trực tiếp hoặc không gian có ứng dụng GitHub.
- Trong trường tin nhắn, hãy nhấp vào biểu tượng Các công cụ của Google Workspace
.
- Trong danh sách lệnh, chọn Uỷ quyền lại cho GitHub.
- Để hoàn tất quy trình di chuyển và uỷ quyền lại, hãy làm theo hướng dẫn trên màn hình trong hộp thoại Chat.
Dùng ứng dụng GitHub trong không gian
Để dùng ứng dụng này trong các không gian, bạn cần đề cập đến ứng dụng bằng lệnh @ hoặc / trong mỗi tin nhắn và trong tin trả lời cho tin nhắn trong ứng dụng.
Lệnh đề cập bằng @ hoặc / xác nhận rằng bạn đã gửi tin nhắn cho ứng dụng chứ không phải cho những người khác trong không gian.
- Mở ứng dụng Chat
.
- Trong không gian, hãy nhập @github hoặc /github rồi nhập lệnh.
- Khi bạn đề cập đến @githubhoặc /github, tin nhắn sẽ được gửi đến ứng dụng chứ không phải cho những người khác trong không gian.
Thay đổi chế độ cài đặt ứng dụng
Trong không gian, chỉ người đã thêm ứng dụng mới có thể thay đổi chế độ cài đặt.
- Mở ứng dụng Chat.
- Mở một tin nhắn trực tiếp với ứng dụng hoặc chuyển đến một không gian có ứng dụng.
- Để mở chế độ cài đặt hiện tại cho ứng dụng, hãy nhập:
/github_settings. - Thay đổi các chế độ cài đặt theo ý muốn.
- Nhấp vào Lưu.
Khi bạn xoá ứng dụng khỏi một không gian, các chế độ cài đặt của ứng dụng cũng bị xoá.
Tìm hiểu về các lệnh cho ứng dụng GitHub trong Chat
Trong trường tin nhắn của một tin nhắn trực tiếp hoặc không gian có ứng dụng GitHub trong Chat, bạn có thể sử dụng:
- Lệnh dấu gạch chéo:
/github_settings: Mở hộp thoại cài đặt./github_reminders: Thiết lập và chỉnh sửa lời nhắc theo lịch đối với các yêu cầu kéo dữ liệu mở của cá nhân hoặc nhóm./github_subscribe: Đăng ký theo dõi <repoURL> hoặc <owner/repo> trên GitHub./github_openIssue: Mở một vấn đề mới trên GitHub./github_logout: Đăng xuất khỏi tài khoản GitHub của bạn./github_help: Hiển thị thông báo trợ giúp./github_feedback: Gửi ý kiến phản hồi về ứng dụng GitHub.
- Lệnh nhanh: Để truy cập vào các lệnh nhanh, hãy nhấp vào biểu tượng Các công cụ của Google Workspace
.
- Kết nối GitHub: Hiển thị một thông báo có lựa chọn "Đăng nhập" và "Đăng nhập bằng phương thức cũ".
- Uỷ quyền lại cho GitHub: Cho phép bạn di chuyển sang phương thức kết nối mới.
Cách xem danh sách đầy đủ các lệnh được hỗ trợ:
- Trên máy tính, hãy mở ứng dụng Chat.
- Mở một tin nhắn trực tiếp hoặc chuyển đến một không gian đã cài đặt ứng dụng GitHub.
- Nhập:
/github_help.
Khắc phục sự cố với ứng dụng GitHub trong Chat
Nếu bạn gặp lỗi khi đăng ký nhận thông báo theo thời gian thựcỨng dụng GitHub
Cách thiết lập thông báo theo thời gian thực trong không gian:
- Trong trình duyệt, hãy chuyển đến phần cài đặt hồ sơ GitHub.
- Trong phần "Tích hợp", hãy nhấp vào Ứng dụng
Ứng dụng OAuth được uỷ quyền.
- Sau khi bạn kết nối ứng dụng GitHub trong Google Chat, danh sách ứng dụng được uỷ quyền sẽ hiển thị "Google Chat".
- Cài đặt Ứng dụng Google Chat cho kho lưu trữ GitHub.
- Hoặc bạn có thể yêu cầu chủ sở hữu tổ chức/kho lưu trữ cài đặt.
- Chờ cho đến khi quá trình cài đặt hoàn tất.
- Trong Google Chat, hãy mở một tin nhắn trực tiếp hoặc không gian có ứng dụng GitHub.
- Trong trường tin nhắn, để tạo một lượt đăng ký theo dõi, hãy nhập:
/github_subscribe [organisation/repo]hoặc/github_settings.
Ứng dụng OAuth
Để thiết lập thông báo theo thời gian thực trong không gian, bạn phải:
- Là chủ sở hữu tổ chức có kho lưu trữ được đề xuất.
- Uỷ quyền cho ứng dụng trên tổ chức GitHub.
- Trong trình duyệt, hãy chuyển đến phần cài đặt hồ sơ GitHub.
- Trong phần "Integrations" (Tích hợp), hãy nhấp vào Applications (Ứng dụng)
Authorized OAuth apps (Ứng dụng OAuth được uỷ quyền).
- Sau khi bạn kết nối ứng dụng GitHub trong Google Chat, danh sách ứng dụng được uỷ quyền sẽ hiển thị "Google Chat".
- Cấp cho ứng dụng quyền truy cập vào tổ chức mà bạn muốn truy cập.
- Trong trường tin nhắn, hãy nhập:
/github_settings. - Để chỉnh sửa chế độ cài đặt thông báo về kho lưu trữ, hãy nhấp vào Cài đặt thông báo.
- Để lọc thông báo, bên cạnh mỗi loại thông báo, hãy nhấp vào biểu tượng mũi tên xuống
.
- Cửa sổ này hiển thị các tuỳ chọn khác để lọc thông báo.
- Đánh dấu vào ô bên cạnh những thông báo mà bạn muốn nhận.
- Nhấp vào Lưu.
Để được đề cập trong lời nhắc theo lịch, bạn phải kết nối tài khoản Google Chat với tài khoản GitHub.
- Trong trường tin nhắn, hãy nhập:
/github_settings. - Cách kết nối tài khoản:
- Trong cửa sổ bật lên, hãy nhấp vào Configure access (Định cấu hình quyền truy cập)
Sign in to GitHub (Đăng nhập vào GitHub).
- Đăng nhập vào tài khoản GitHub của bạn.
- Uỷ quyền cho ứng dụng.
- Trong cửa sổ bật lên, hãy nhấp vào Configure access (Định cấu hình quyền truy cập)
- Trong thông báo mà bạn nhận được từ ứng dụng GitHub, hãy chọn Schedule reminders for your team (Lên lịch lời nhắc cho nhóm của bạn).
- Trong cửa sổ bật lên:
- Nhấp vào Create new reminder (Tạo lời nhắc mới).
- Định cấu hình chế độ cài đặt lời nhắc.
- Nhấp vào Lưu.
Google, Google Workspace, nhãn và các biểu trưng liên quan là nhãn hiệu của Google LLC. Tất cả tên công ty và sản phẩm khác là nhãn hiệu của các công ty liên kết với các nhãn hiệu đó.