{"meta":{"title":"Erreur : 403 « Ressource non accessible par intégration »","intro":"Cette erreur peut être observée sur les pull requests créées par Dependabot et peut être résolue de plusieurs façons.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/code-security","title":"Sécurité et qualité du code"},{"href":"/fr/code-security/reference","title":"Reference"},{"href":"/fr/code-security/reference/code-scanning","title":"Analyse du code"},{"href":"/fr/code-security/reference/code-scanning/troubleshoot-analysis-errors","title":"Résoudre les erreurs d’analyse"},{"href":"/fr/code-security/reference/code-scanning/troubleshoot-analysis-errors/resource-not-accessible","title":"Ressource non accessible"}],"documentType":"article"},"body":"# Erreur : 403 « Ressource non accessible par intégration »\n\nCette erreur peut être observée sur les pull requests créées par Dependabot et peut être résolue de plusieurs façons.\n\n> \\[!NOTE]\n> Cet article de dépannage s’applique *uniquement* si vous voyez cette erreur avec Dependabot. Si vous voyez cette erreur avec d’autres GitHub produits et que vous avez des difficultés à le résoudre, vous pouvez contacter Support GitHub. Pour plus d’informations, consultez « [Contacter le support GitHub](/fr/support/contacting-github-support) ».\n\n## À propos de cette erreur\n\n```text\n403: Resource not accessible by integration\n```\n\nDependabot est considéré comme non fiable lorsqu’il déclenche une exécution de workflow, si celle-ci s’exécute avec des autorisations en lecture seule.\n\n## Confirmation de la cause de l’erreur\n\nSi vous utilisez Dependabot dans votre code scanning flux de travail, examinez la portée qu'il utilise.\n\nLe chargement des résultats code scanning pour une branche requiert généralement l’étendue `security-events: write`. Toutefois, code scanning autorise toujours le chargement des résultats lorsque l’événement `pull_request` déclenche l’exécution de l’action. C’est pourquoi, pour Dependabot les branches, nous vous recommandons d’utiliser l’événement `pull_request` au lieu de l’événement `push` .\n\n## Résolution du problème\n\nVous pouvez exécuter sur les notifications push à la branche par défaut et toutes les autres branches importantes de longue durée, ainsi que les requêtes de tirage ouvertes sur cet ensemble de branches :\n\n```yaml\non:\n  push:\n    branches:\n      - main\n  pull_request:\n    branches:\n      - main\n```\n\nVous pouvez également exécuter le workflow sur tous les envois, à l’exception des branches Dependabot :\n\n```yaml\non:\n  push:\n    branches-ignore:\n      - 'dependabot/**'\n  pull_request:\n```\n\n### L'analyse échoue toujours sur la branche par défaut\n\nSi le Workflow d’analyse CodeQL commit échoue toujours sur la branche par défaut, vous devez vérifier :\n\n* Indique si Dependabot a réalisé la validation\n* Indique si la pull request contenant le commit a été fusionnée à l’aide de l’option Fusionner et compresser\n\nCe type de commit de fusion est créé par Dependabot et par conséquent, tous les flux de travail s'exécutant sur le commit auront des permissions en lecture seule. Si vous avez activé les mises à jour de sécurité code scanning et les mises à jour de version Dependabot sur votre dépôt, nous vous recommandons d’activer la fusion automatique sur la pull request avec la stratégie **Créer un commit de fusion**. Cela évite le commit de fusion et de compression qui serait créé par Dependabot. Pour plus d’informations sur l’activation de la fusion automatique, consultez [Fusion automatique d'une pull request](/fr/pull-requests/how-tos/merge-and-close-pull-requests/automatically-merging-a-pull-request#enabling-auto-merge)."}