{"meta":{"title":"Сведения о разрешениях для пакетов GitHub","intro":"Узнайте о том, как управлять разрешениями для пакетов.","product":"GitHub Packages","breadcrumbs":[{"href":"/ru/packages","title":"GitHub Packages"},{"href":"/ru/packages/learn-github-packages","title":"Изучение GitHub Packages"},{"href":"/ru/packages/learn-github-packages/about-permissions-for-github-packages","title":"Сведения о разрешениях"}],"documentType":"article"},"body":"# Сведения о разрешениях для пакетов GitHub\n\nУзнайте о том, как управлять разрешениями для пакетов.\n\nРазрешения для пакетов могут быть ограничены пользователем или организацией или репозиторием.\n\n## Настроенные разрешения для пакетов с областью пользователя или организации\n\nПакеты с подробными разрешениями относятся к личная учетная запись или организации. Вы можете изменять управление доступом и видимость пакета отдельно от репозитория, к которому он подключен (или связан).\n\nGitHub Packages Следующие реестры поддерживают детализированные разрешения.\n\n* Container registry\n* Реестр npm <!-- markdownlint-disable-line GHD034 -->\n* Реестр NuGet\n* Реестр RubyGems\n\n## Разрешения для пакетов на уровне репозитория\n\nПакет с областью репозитория наследует разрешения и видимость репозитория, в котором публикуется пакет. Чтобы найти пакет с областью репозитория, перейдите на главную страницу репозитория и щелкните ссылку **Пакеты** справа на странице.\nДля получения дополнительной информации см. [Подключение репозитория к пакету](/ru/packages/learn-github-packages/connecting-a-repository-to-a-package).\n\nGitHub Packages Следующие реестры поддерживают **только** разрешения на уровне репозитория.\n\n* Реестр Apache Maven\n* Реестр Gradle\n\nдругих реестров можно разрешить пакеты быть ограничены пользователем или организацией или связаны с репозиторием.\n\n## Разрешения на видимость и доступ для пакетов\n\nЕсли пакет принадлежит реестру, который поддерживает детализированные разрешения, любой пользователь с разрешениями администратора для пакета может задать пакет частным или общедоступным, и может предоставить разрешения на доступ для пакета, которые отделены от разрешений, заданных на уровнях организации и репозитория. Список реестров, поддерживающих детализированные разрешения, см. в разделе [Сведения о разрешениях для пакетов GitHub](/ru/packages/learn-github-packages/about-permissions-for-github-packages#granular-permissions-for-userorganization-scoped-packages).\n\nДля извлечения пакета в большинстве реестров необходимо пройти проверку подлинности с помощью personal access token или `GITHUB_TOKEN`независимо от того, является ли пакет общедоступным или частным. Однако в Container registryобщедоступные пакеты разрешают анонимный доступ и могут быть извлечены без проверки подлинности или входа через CLI.\n\n> \\[!NOTE]\n> При публикации пакета, связанного с репозиторием, пакет наследует его разрешения от связанного репозитория по умолчанию. Чтобы получить доступ к параметрам детализированных разрешений пакета, необходимо удалить унаследованные разрешения пакета. Если вы являетесь владельцем организации, вы можете отключить автоматическое наследование разрешений для всех новых пакетов в вашей организации. Дополнительные сведения см. в разделе \\[AUTOTITLE и [Настройка управления доступом и видимости пакета](/ru/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#selecting-whether-a-package-inherits-permissions-from-a-repository)]\\(/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#disabling-automatic-inheritance-of-access-permissions-in-an-organization).\n\nПри публикации пакета вы автоматически получаете разрешения администратора для пакета. При публикации пакета в организации любой пользователь с `owner` ролью в организации также получает разрешения администратора для пакета.\n\nДля пакетов, ограниченных личная учетная запись, можно предоставить любому пользователю роль доступа. Для пакетов, ограниченных в организации, вы можете предоставить любому пользователю или команде в организации роль доступа.\n\nЕсли вы используете рабочий процесс GitHub Actions для управления пакетами, вы можете предоставить роль доступа к репозиторию, рабочий процесс хранится в с помощью **кнопки \"Добавить репозиторий**\" в разделе \"Управление доступом к\\*\\* действиям\" в параметрах пакета. Дополнительные сведения см. в разделе [Настройка управления доступом и видимости пакета](/ru/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#ensuring-workflow-access-to-your-package).\n\n| Разрешение       | Описание доступа                                                                                                                                                      |\n| ---------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| Читать           | Может скачивать пакет. <br> Может считывать метаданные пакета.                                                                                                        |\n| Write            | Может отправлять и скачивать этот пакет. <br> Может считывать и записывать метаданные пакета.                                                                         |\n| Административный | Может отправлять, скачивать, удалять этот пакет и управлять им. <br> Может считывать и записывать метаданные пакета. <br> Может предоставлять права доступа к пакету. |\n\n> \\[!NOTE]\n> Возможность удаления и восстановления пакетов с помощью REST API GitHub Actions в настоящее время находится в Публичный предварительный просмотр и подлежит изменению.\n\nДополнительные сведения см. в разделе [Настройка управления доступом и видимости пакета](/ru/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility).\n\n## Сведения об областях и разрешениях для реестров пакетов\n\n> \\[!NOTE]\n> GitHub Packages поддерживает только проверку подлинности с помощью personal access token (classic). Дополнительные сведения см. в разделе [Управление личными маркерами доступа](/ru/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens).\n\nЧтобы использовать или управлять пакетом, размещенным в реестре пакетов, необходимо использовать personal access token (classic) с соответствующей областью, а личная учетная запись должна иметь соответствующие разрешения.\n\nНапример:\n\n* Чтобы скачать и установить пакеты из репозитория, у вас personal access token (classic) должна быть `read:packages` область, а учетная запись пользователя должна иметь разрешение на чтение.\n* Чтобы удалить пакет, необходимо, по крайней мере, personal access token (classic) иметь `delete:packages` область и `read:packages` область. Дополнительные сведения см. в разделе [Удаление и восстановление пакета](/ru/packages/learn-github-packages/deleting-and-restoring-a-package).\n\n| Scope             | Description                                       | Требуемое разрешение |\n| ----------------- | ------------------------------------------------- | -------------------- |\n| `read:packages`   | Скачивание и установка пакетов из GitHub Packages | чтение               |\n| `write:packages`  | Отправка и публикация пакетов в GitHub Packages   | запись               |\n| `delete:packages` | Удаление пакетов из GitHub Packages               | администрирование    |\n\n> \\[!NOTE]\n> Возможность удаления и восстановления пакетов с помощью REST API GitHub Actions в настоящее время находится в Публичный предварительный просмотр и подлежит изменению.\n\nПри создании GitHub Actions рабочего процесса можно использовать `GITHUB_TOKEN` для публикации, установки, удаления и восстановления пакетов GitHub Packages без необходимости хранить и управлять ими personal access token.\n\nДополнительные сведения см. в следующем разделе:\n\n* [Настройка управления доступом и видимости пакета](/ru/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility)\n* [Публикация и установка пакета с помощью GitHub Actions](/ru/packages/managing-github-packages-using-github-actions-workflows/publishing-and-installing-a-package-with-github-actions)\n* [Управление личными маркерами доступа](/ru/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)\n* [Области для приложений OAuth](/ru/apps/oauth-apps/building-oauth-apps/scopes-for-oauth-apps#available-scopes)\n\n## Сведения о передаче репозиториев\n\nРепозиторий можно перенести в другую личная учетная запись или организацию. Дополнительные сведения см. в разделе [Передача репозитория](/ru/repositories/creating-and-managing-repositories/transferring-a-repository).\n\nПри передаче репозитория может передавать пакеты, GitHub связанные с репозиторием, в зависимости от реестра, к которым относятся пакеты.\n\n* Для реестров, поддерживающих детализированные разрешения, пакеты относятся к личная учетная запись или организации, а учетная запись, связанная с пакетом, не изменяется при передаче репозитория. Если вы связали пакет с репозиторием, ссылка удаляется при передаче репозитория другому пользователю. Все пространства кода или GitHub Actions рабочие процессы, связанные с репозиторием, потеряют доступ к пакету. Если пакет наследовал разрешения на доступ из связанного репозитория, пользователи потеряют доступ к пакету. Список этих реестров см. в разделе [\"Подробные разрешения\" для пакетов](#granular-permissions-for-userorganization-scoped-packages) с областью действия пользователя или организации выше.\n* Для реестров, поддерживающих только разрешения в области репозитория, пакеты публикуются непосредственно в репозиториях и GitHub передают пакеты, связанные с репозиторием в рамках передачи репозитория. Все оплачиваемое использование, связанное с пакетами, будут выставлены счета новому владельцу репозитория. Если предыдущий владелец репозитория удален в качестве участника совместной работы в репозитории, он больше не сможет получить доступ к пакетам, связанным с репозиторием. Список этих реестров см. в разделе [\"Разрешения\" для пакетов](#permissions-for-repository-scoped-packages) с областью репозитория выше.\n\n## Обслуживание доступа к пакетам в GitHub Actions рабочих процессах\n\nЧтобы рабочие процессы сохраняли доступ к пакетам, убедитесь, что вы используете правильный маркер доступа в рабочем процессе и GitHub Actions включили доступ к пакету.\n\nДополнительные концептуальные сведения об GitHub Actions использовании пакетов в рабочих процессах см. в разделе [Управление пакетами GitHub с помощью рабочих процессов GitHub Actions](/ru/packages/managing-github-packages-using-github-actions-workflows).\n\n### Маркеры доступа\n\n> \\[!NOTE]\n> Возможность удаления и восстановления пакетов с помощью REST API GitHub Actions в настоящее время находится в Публичный предварительный просмотр и подлежит изменению.\n\n* Для публикации, установки, удаления и восстановления пакетов, связанных с репозиторием рабочих процессов, используйте `GITHUB_TOKEN`.\n* Чтобы установить пакеты, связанные с другими частными репозиториями, которые `GITHUB_TOKEN` не могут получить доступ, используйте personal access token (classic)\n\nДополнительные сведения об `GITHUB_TOKEN` использовании в рабочих процессах см. в GitHub Actions разделе [Использование GITHUB\\_TOKEN для проверки подлинности в рабочих процессах](/ru/actions/tutorials/authenticate-with-github_token#using-the-github_token-in-a-workflow).\n\n### GitHub Actions доступ к пакетам с подробными разрешениями\n\nЧтобы рабочие процессы имели доступ к пакетам, хранящимся в реестрах, поддерживающих детализированные разрешения, необходимо предоставить GitHub Actions доступ к репозиториям, где выполняется рабочий процесс. Этот параметр можно найти на странице параметров пакета. Дополнительные сведения см. в разделе [Настройка управления доступом и видимости пакета](/ru/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#ensuring-workflow-access-to-your-package)."}