# Erro: 403 "Recurso não acessível por integração"

Esse erro pode ser visto em solicitações de pull criadas por Dependabot e pode ser resolvido de algumas maneiras diferentes.

> \[!NOTE]
> Este artigo de solução de problemas *só* será relevante se você estiver vendo esse erro com Dependabot. Se você vir esse erro com outros GitHub produtos e tiver dificuldade para solucioná-lo, poderá entrar em contato Suporte do GitHub. Para saber mais, confira [Entrando em contato com o suporte do GitHub](/pt/support/contacting-github-support).

## Sobre este erro

```text
403: Resource not accessible by integration
```

O Dependabot é considerado não confiável quando dispara uma execução de fluxo de trabalho, caso ele seja executado com os escopos somente leitura.

## Confirmar a causa do erro

Se você estiver usando Dependabot em seu code scanning fluxo de trabalho, investigue o escopo que ele está usando.

Carregar os resultados da code scanning para uma ramificação geralmente exige o escopo `security-events: write`. No entanto, code scanning sempre permite o carregamento de resultados quando o `pull_request` evento dispara a execução da ação. É por isso que, para ramificações Dependabot, recomendamos que você use o evento `pull_request` em vez do evento `push`.

## Corrigir o problema

É possível executar pushes no branch padrão e em todos os outros branches importantes de execução longa, além de pull requests abertas neste conjunto de branches:

```yaml
on:
  push:
    branches:
      - main
  pull_request:
    branches:
      - main
```

Como alternativa, você pode executar em todos os envios por push, exceto nas ramificações Dependabot:

```yaml
on:
  push:
    branches-ignore:
      - 'dependabot/**'
  pull_request:
```

### A análise ainda falha na ramificação padrão

Se o Fluxo de trabalho de análise do CodeQL ainda falhar em uma confirmação na ramificação padrão, você deve verificar:

* Se o Dependabot foi o autor da confirmação
* Se o pull request que inclui o commit foi mesclado usando squash and merge

Esse tipo de confirmação de mesclagem é autorizado por Dependabot e, portanto, todos os fluxos de trabalho em execução na confirmação terão permissões de leitura apenas. Se você habilitou as atualizações de segurança ou de versão com a code scanning e o Dependabot no repositório, recomendamos que habilitar a mesclagem automática na pull request com a estratégia **Criar uma confirmação de mesclagem**. Isso evita a confirmação de mesclagem squash que seria criada pelo Dependabot. Para obter mais informações sobre como habilitar a mesclagem automática, confira [Mesclar automaticamente uma pull request](/pt/pull-requests/how-tos/merge-and-close-pull-requests/automatically-merging-a-pull-request#enabling-auto-merge).