{"meta":{"title":"Error: 403 \"Recurso no accesible por la integración\"","intro":"Este error se puede ver en las solicitudes de incorporación de cambios creadas por Dependabot y se puede resolver de un par de maneras diferentes.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/code-security","title":"Seguridad y calidad del código"},{"href":"/es/code-security/reference","title":"Referencia"},{"href":"/es/code-security/reference/code-scanning","title":"Análisis de código"},{"href":"/es/code-security/reference/code-scanning/troubleshoot-analysis-errors","title":"Solución de errores de análisis"},{"href":"/es/code-security/reference/code-scanning/troubleshoot-analysis-errors/resource-not-accessible","title":"Recurso no accesible"}],"documentType":"article"},"body":"# Error: 403 \"Recurso no accesible por la integración\"\n\nEste error se puede ver en las solicitudes de incorporación de cambios creadas por Dependabot y se puede resolver de un par de maneras diferentes.\n\n> \\[!NOTE]\n> Este artículo de solución de problemas *solo* es relevante si ve este error con Dependabot. Si ve este error con otros GitHub productos y tiene dificultades para solucionarlo, puede ponerse en contacto con Soporte de GitHub. Para más información, consulta [Contactar al Soporte de GitHub](/es/support/contacting-github-support).\n\n## Acerca de este error\n\n```text\n403: Resource not accessible by integration\n```\n\nDependabot se considera no confiable cuando desencadena una ejecución de flujo de trabajo, si el flujo de trabajo se ejecuta con permisos de solo lectura.\n\n## Confirmación de la causa del error\n\nSi está utilizando Dependabot en el flujo de trabajo de code scanning, investigue el ámbito que está utilizando.\n\nLa carga de los resultados de code scanning para una rama normalmente requiere el ámbito de `security-events: write`. Sin embargo, code scanning siempre permite la carga de resultados cuando el `pull_request` evento desencadena la ejecución de la acción. Por este motivo, para las ramas de Dependabot, recomendamos usar el evento `pull_request` en lugar del evento `push`.\n\n## Solución del problema\n\nPuedes llevar a cabo la ejecución en inserciones en la rama predeterminada y cualquier otra rama de ejecución prolongada importante, así como solicitudes de incorporación de cambios abiertas respecto a este conjunto de ramas:\n\n```yaml\non:\n  push:\n    branches:\n      - main\n  pull_request:\n    branches:\n      - main\n```\n\nComo alternativa, puede ejecutarse en todas las inserciones, excepto en las ramas de Dependabot.\n\n```yaml\non:\n  push:\n    branches-ignore:\n      - 'dependabot/**'\n  pull_request:\n```\n\n### Error persistente de análisis en la rama predeterminada\n\nSi el Flujo de trabajo de análisis de CodeQL aún falla en una confirmación que se hizo en una rama predeterminada, debe verificar:\n\n* Si Dependabot fue el autor del commit\n* Si la solicitud de incorporación de cambios que incluye la confirmación se ha combinado mediante combinar y fusionar\n\nEste tipo de confirmación de combinación está autorizado por Dependabot y, por lo tanto, los flujos de trabajo que se ejecutan en la confirmación tendrán permisos de solo lectura. Si ha habilitado code scanning y Dependabot las actualizaciones de seguridad o las actualizaciones de versión en su repositorio, le recomendamos que habilite la fusión automática en la solicitud de incorporación de cambios con la estrategia **Crear una confirmación de fusión**. Esto evita la confirmación de combinar y fusionar que crearía Dependabot. Para más información sobre cómo habilitar la combinación automática, consulta [Fusionar una solicitud de cambios automáticamente](/es/pull-requests/how-tos/merge-and-close-pull-requests/automatically-merging-a-pull-request#enabling-auto-merge)."}