Glossaire
Protection de branche et rulesets de dépôt
Les règles GitHub qui protègent branches et tags : reviews obligatoires, status checks, pas de force-push. Sans elles, un identifiant suffit à réécrire main.
Les règles de protection de branche (le mécanisme classique) et les rulesets de dépôt (le mécanisme plus récent, par couches, également disponible au niveau de l'organisation) imposent des conditions aux branches et aux tags : reviews de pull request obligatoires, status checks, commits signés, historique linéaire, et blocage des force-pushs et des suppressions. Les rulesets peuvent déclarer des acteurs de contournement, et plusieurs rulesets peuvent s'appliquer simultanément.
Dans le journal d'audit, une suppression apparaît sous la forme protected_branch.destroy ou repository_ruleset.destroy, un affaiblissement sous la forme protected_branch.update_* ou repository_ruleset.update, et un contournement par un administrateur sous la forme protected_branch.policy_override. Voir altération de la protection de branche et des rulesets.