# Error: 403 "Recurso no accesible por la integración"

Este error se puede ver en las solicitudes de incorporación de cambios creadas por Dependabot y se puede resolver de un par de maneras diferentes.

> \[!NOTE]
> Este artículo de solución de problemas *solo* es relevante si ve este error con Dependabot. Si ve este error con otros GitHub productos y tiene dificultades para solucionarlo, puede ponerse en contacto con Soporte de GitHub. Para más información, consulta [Contactar al Soporte de GitHub](/es/support/contacting-github-support).

## Acerca de este error

```text
403: Resource not accessible by integration
```

Dependabot se considera no confiable cuando desencadena una ejecución de flujo de trabajo, si el flujo de trabajo se ejecuta con permisos de solo lectura.

## Confirmación de la causa del error

Si está utilizando Dependabot en el flujo de trabajo de code scanning, investigue el ámbito que está utilizando.

La carga de los resultados de code scanning para una rama normalmente requiere el ámbito de `security-events: write`. Sin embargo, code scanning siempre permite la carga de resultados cuando el `pull_request` evento desencadena la ejecución de la acción. Por este motivo, para las ramas de Dependabot, recomendamos usar el evento `pull_request` en lugar del evento `push`.

## Solución del problema

Puedes llevar a cabo la ejecución en inserciones en la rama predeterminada y cualquier otra rama de ejecución prolongada importante, así como solicitudes de incorporación de cambios abiertas respecto a este conjunto de ramas:

```yaml
on:
  push:
    branches:
      - main
  pull_request:
    branches:
      - main
```

Como alternativa, puede ejecutarse en todas las inserciones, excepto en las ramas de Dependabot.

```yaml
on:
  push:
    branches-ignore:
      - 'dependabot/**'
  pull_request:
```

### Error persistente de análisis en la rama predeterminada

Si el Flujo de trabajo de análisis de CodeQL aún falla en una confirmación que se hizo en una rama predeterminada, debe verificar:

* Si Dependabot fue el autor del commit
* Si la solicitud de incorporación de cambios que incluye la confirmación se ha combinado mediante combinar y fusionar

Este tipo de confirmación de combinación está autorizado por Dependabot y, por lo tanto, los flujos de trabajo que se ejecutan en la confirmación tendrán permisos de solo lectura. Si ha habilitado code scanning y Dependabot las actualizaciones de seguridad o las actualizaciones de versión en su repositorio, le recomendamos que habilite la fusión automática en la solicitud de incorporación de cambios con la estrategia **Crear una confirmación de fusión**. Esto evita la confirmación de combinar y fusionar que crearía Dependabot. Para más información sobre cómo habilitar la combinación automática, consulta [Fusionar una solicitud de cambios automáticamente](/es/pull-requests/how-tos/merge-and-close-pull-requests/automatically-merging-a-pull-request#enabling-auto-merge).