{"meta":{"title":"关于设置 URL","intro":"可以指定一个 URL，用户在安装 GitHub App 后将被重定向到该 URL。","product":"应用","breadcrumbs":[{"href":"/zh/apps","title":"应用"},{"href":"/zh/apps/creating-github-apps","title":"创建GitHub应用"},{"href":"/zh/apps/creating-github-apps/registering-a-github-app","title":"注册 GitHub App"},{"href":"/zh/apps/creating-github-apps/registering-a-github-app/about-the-setup-url","title":"设置 URL"}],"documentType":"article"},"body":"# 关于设置 URL\n\n可以指定一个 URL，用户在安装 GitHub App 后将被重定向到该 URL。\n\n注册 GitHub App 时，您可以指定设置 URL。 当用户安装您的 GitHub App 时，他们将被重定向到设置 URL。 如果安装后需要其他设置，可以使用此 URL 告知用户接下来要执行的步骤。\n\n如果指定设置 URL，还可以选择“更新时重定向”，以指定用户更新安装后应被重定向到设置 URL。 更新包括针对安装添加或删除存储库访问权限。\n\n> \\[!WARNING]\n> 当 GitHub 将用户重定向到设置 URL 时，它会包含一个 `installation_id` 查询参数。 攻击者可以通过伪造的 `installation_id` 攻击此 URL。 因此，不应依赖于 `installation_id` 参数的有效性。 而是，应为安装了 GitHub App 的用户生成用户访问令牌，然后检查该安装是否关联到该用户。 有关详细信息，请参阅“[为 GitHub 应用生成用户访问令牌](/zh/apps/creating-github-apps/authenticating-with-a-github-app/generating-a-user-access-token-for-a-github-app)”。\n\n尽管在 GitHub App 注册期间，设置 URL 是可选的，但如果你希望允许用户在 GitHub Marketplace 中购买你的应用，则必须提供该 URL。 有关详细信息，请参阅“[处理新购买和免费试用](/zh/apps/github-marketplace/using-the-github-marketplace-api-in-your-app/handling-new-purchases-and-free-trials)”。\n\n设置 URL 与回叫 URL 不同。 用户安装 GitHub App 后，将被重定向到设置 URL。 当用户通过 Web 应用流程授权 GitHub App 时，将被重定向至回调 URL。 有关详细信息，请参阅“[关于用户授权回调 URL](/zh/apps/creating-github-apps/registering-a-github-app/about-the-user-authorization-callback-url)”。\n\n有关如何注册GitHub App的详细信息，请参阅[注册GitHub应用](/zh/apps/creating-github-apps/registering-a-github-app/registering-a-github-app)。 有关修改 GitHub App 注册的详细信息，请参阅 [修改GitHub应用注册](/zh/apps/maintaining-github-apps/modifying-a-github-app-registration)。"}