控制GitHub请求权限

时间:2018-05-17 15:46:30

标签: azure-ad-b2c

我们可以控制B2C中GitHub IDP的请求权限吗?

我已将我的B2C租户配置为允许从GitHub登录,但我担心完全访问的请求权限❗

  

此应用程序将能够阅读并写入所有用户数据

示例应用:https://angular-6-b2c.azurewebsites.net/

github permissions request screenshot

1 个答案:

答案 0 :(得分:2)

不,我们无法控制此

我确实在GitHub上发现了这些信息:Understanding scopes for OAuth Apps

user scope screenshot

如果我手动将登录请求网址中的scope更改为user:email,我会:

email only request screenshot 资料来源:Request Link

没有控制此参数的选项:

github idp options

UserVoice项目:Reduce GitHub Account Permissions | No Write Access