{"meta":{"title":"Erro: 403 \"Recurso não acessível por integração\"","intro":"Esse erro pode ser visto em solicitações de pull criadas por Dependabot e pode ser resolvido de algumas maneiras diferentes.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/reference","title":"Referência"},{"href":"/pt/code-security/reference/code-scanning","title":"Varredura de código"},{"href":"/pt/code-security/reference/code-scanning/troubleshoot-analysis-errors","title":"Solucionar problemas de erros de análise"},{"href":"/pt/code-security/reference/code-scanning/troubleshoot-analysis-errors/resource-not-accessible","title":"Recurso não acessível"}],"documentType":"article"},"body":"# Erro: 403 \"Recurso não acessível por integração\"\n\nEsse erro pode ser visto em solicitações de pull criadas por Dependabot e pode ser resolvido de algumas maneiras diferentes.\n\n> \\[!NOTE]\n> Este artigo de solução de problemas *só* será relevante se você estiver vendo esse erro com Dependabot. Se você vir esse erro com outros GitHub produtos e tiver dificuldade para solucioná-lo, poderá entrar em contato Suporte do GitHub. Para saber mais, confira [Entrando em contato com o suporte do GitHub](/pt/support/contacting-github-support).\n\n## Sobre este erro\n\n```text\n403: Resource not accessible by integration\n```\n\nO Dependabot é considerado não confiável quando dispara uma execução de fluxo de trabalho, caso ele seja executado com os escopos somente leitura.\n\n## Confirmar a causa do erro\n\nSe você estiver usando Dependabot em seu code scanning fluxo de trabalho, investigue o escopo que ele está usando.\n\nCarregar os resultados da code scanning para uma ramificação geralmente exige o escopo `security-events: write`. No entanto, code scanning sempre permite o carregamento de resultados quando o `pull_request` evento dispara a execução da ação. É por isso que, para ramificações Dependabot, recomendamos que você use o evento `pull_request` em vez do evento `push`.\n\n## Corrigir o problema\n\nÉ possível executar pushes no branch padrão e em todos os outros branches importantes de execução longa, além de pull requests abertas neste conjunto de branches:\n\n```yaml\non:\n  push:\n    branches:\n      - main\n  pull_request:\n    branches:\n      - main\n```\n\nComo alternativa, você pode executar em todos os envios por push, exceto nas ramificações Dependabot:\n\n```yaml\non:\n  push:\n    branches-ignore:\n      - 'dependabot/**'\n  pull_request:\n```\n\n### A análise ainda falha na ramificação padrão\n\nSe o Fluxo de trabalho de análise do CodeQL ainda falhar em uma confirmação na ramificação padrão, você deve verificar:\n\n* Se o Dependabot foi o autor da confirmação\n* Se o pull request que inclui o commit foi mesclado usando squash and merge\n\nEsse tipo de confirmação de mesclagem é autorizado por Dependabot e, portanto, todos os fluxos de trabalho em execução na confirmação terão permissões de leitura apenas. Se você habilitou as atualizações de segurança ou de versão com a code scanning e o Dependabot no repositório, recomendamos que habilitar a mesclagem automática na pull request com a estratégia **Criar uma confirmação de mesclagem**. Isso evita a confirmação de mesclagem squash que seria criada pelo Dependabot. Para obter mais informações sobre como habilitar a mesclagem automática, confira [Mesclar automaticamente uma pull request](/pt/pull-requests/how-tos/merge-and-close-pull-requests/automatically-merging-a-pull-request#enabling-auto-merge)."}