我们可以控制B2C中GitHub IDP的请求权限吗?
我已将我的B2C租户配置为允许从GitHub登录,但我担心完全访问的请求权限❗
此应用程序将能够阅读并写入所有用户数据。
答案 0 :(得分:2)
不,我们无法控制此
我确实在GitHub上发现了这些信息:Understanding scopes for OAuth Apps
如果我手动将登录请求网址中的scope
更改为user:email
,我会:
资料来源:Request Link
没有控制此参数的选项:
UserVoice项目:Reduce GitHub Account Permissions | No Write Access