Connecter GitHub
Connecter un dépôt public ou privé sans téléverser de fichiers.
Autorisez et sélectionnez
Utilisez Connecter pour autoriser l’application GitHub, puis sélectionnez un dépôt accessible dans la liste recherchable. La connexion au compte GitHub et l’autorisation du dépôt sont deux permissions distinctes.
Ajoutez votre site en ligne
Pour inclure les contrôles du site, saisissez explicitement son adresse déployée. Hackaiz ne déduit pas cette adresse depuis le dépôt. Vérifiez les options avant de lancer l’analyse.
La connexion n’est pas l’autorisation du dépôt
La connexion GitHub confirme votre identité. L’installation de l’application GitHub accorde séparément l’accès aux dépôts. Un compte connecté peut donc n’avoir aucun dépôt lisible tant que l’installation n’est pas autorisée. Une organisation peut demander l’accord de son propriétaire.
- Utiliser Connecter et autoriser l’application pour le compte ou l’organisation voulu.
- Accorder l’accès aux dépôts à examiner.
- Revenir à la liste recherchable et sélectionner le bon dépôt.
Dépôt absent ou autorisation interrompue
Vérifiez le compte propriétaire de l’installation, l’accord de l’organisation et les dépôts sélectionnés dans GitHub. Ne transmettez jamais un jeton personnel dans un ticket. Une installation révoquée ou un dépôt retiré nécessite de rétablir les droits ; se reconnecter ne les rétablit pas forcément.
Code, déploiement et corrections ultérieures
Le dépôt représente la branche et le commit lus pendant l’analyse. L’application en ligne peut utiliser un commit plus ancien ou d’autres paramètres. Saisissez explicitement son adresse pour les contrôles externes. Une correction prépare un changement vérifiable ; elle ne prouve pas sa présence en production.
Exemple : un en-tête configuré dans le code peut manquer dans la réponse déployée. Inversement, l’hébergeur peut ajouter un en-tête absent du dépôt. Comparez les deux preuves avant de conclure.
Sources et lectures complémentaires
Ces publications décrivent les pratiques et standards associés. Elles ne certifient pas votre plateforme et ne signifient pas que chaque méthode est exécutée par Hackaiz.