# GitHub アプリの承認

GitHub App を承認して、GitHub アカウントに関する情報を取得し、ユーザーの代わりに変更を加えることができます。

## GitHub Apps の承認に関する情報

自分自身、自分の組織、GitHub Marketplace のいずれかが所有していないアプリケーションの場合、GitHub ID を検証したり、ユーザーに代わって GitHub を操作したりしなければならないことがあります。 これらのアプリケーションは、これらのアクションを実行するための GitHub App の認可を要求できます。 アプリケーションが認可を要求すると、GitHub ページにリダイレクトされ、アプリの認可を求められます。

GitHub App を承認するときには、そのアプリケーション所有者が信頼できること、およびそのアプリケーションからアクセスする情報を確認する必要があります。 承認の際に、次のすべてを実行するためのアクセス許可を GitHub App に与えるよう求められます。

* GitHub の身元を確認してください。認可されると、GitHub App があなたのパブリック GitHub プロフィールを取得できるようになります。 アプリでは、プライベート アカウント情報を取得することもできます。 承認プロセス中に、GitHub が、GitHub App がアクセス可能なアカウント情報について知らせます。
* アクセス可能なリソースを確認する: 承認されると、GitHub App は、ユーザーがアクセスできるリソースであり、アプリもアクセス可能なリソースの判断を行います。 アプリでは、たとえば、リポジトリの適切なリストを表示できるように、これを使用できます。
* ユーザーに代わって動作する: 承認されると、アプリケーションではユーザーの代わりに GitHub に対してタスクを実行できます。 これには、issue の作成や pull request へのコメントが含まれる場合があります。 詳細については、「[ユーザーに代わる GitHub Apps の動作について](#about-github-apps-acting-on-your-behalf)」を参照してください。

承認はいつでも確認および取り消すことができます。 詳しくは、「[GitHub アプリの承認の確認と取り消し](/ja/apps/using-github-apps/reviewing-your-authorized-integrations)」をご覧ください。

これらのステップを実行してください：

## ユーザーに代わる GitHub Apps の動作について

GitHub App を承認したら、アプリではユーザーに代わって動作することができます。 GitHub App がユーザーに代わって操作する状況は、GitHub App の目的と、使われているコンテキストによって異なります。 たとえば、統合開発環境 (IDE) では、GitHub App を使って、IDE を通じて作成した変更を GitHub のリポジトリにプッシュ バックするために、ユーザーに代わって操作できます。

GitHub App では、ユーザーとアプリの両方がアクセス許可を持つ操作のみを実行できます。 たとえば、ユーザーにリポジトリに対する書き込みアクセス権があるものの、GitHub App には読み取りアクセス権しかない場合、アプリがユーザーに変わって動作している場合でもそのアプリで読み取れるのはリポジトリのコンテンツのみとなります。 同様に、ユーザーがリポジトリ `A` と `B` にアクセスでき、GitHub App からはリポジトリ `B` と `C` にアクセスできる場合、アプリはユーザーに代わって動作しているときにのみ、`B` リポジトリにアクセスできます。 GitHub App に付与されるアクセス許可の詳細については、「[認可とインストールの違い](#difference-between-authorization-and-installation)」を参照してください。

アプリがユーザーに代わって動作している場合、そのアプリと連動してアクティビティがユーザーに属性付けされます。 たとえば、アプリがユーザーに代わってコメントを投稿すると、GitHub UI に、issue の作成者としてユーザーのプロフィール画像とアプリのアイデンティコン バッジが表示されます。

![アプリのアイデンティコン バッジがオーバーレイされたユーザー アバターがあるコメントのスクリーンショット。 アバターがオレンジ色の枠線で強調表示されています。](/assets/images/help/apps/github-app-acting-on-your-behalf.png)

同様に、アクティビティによって監査ログとセキュリティ ログ内の対応するエントリがトリガーされた場合、ログにはアクターとして一覧表示されますが、"programmatic\_access\_type" は "GitHub アプリ ユーザーからサーバーへのトークン" であると示されます。

## 承認とインストールの違い

アカウントまたは組織に GitHub App を**インストール**するときに、アプリが要求した組織とリポジトリのリソースにアクセスするためのアクセス許可をアプリに付与します。 また、アプリからアクセスできるリポジトリも指定します。 インストール プロセス中、GitHub App により、付与するリポジトリと組織のアクセス許可が示されます。 さまざまなアクセス許可により GitHub App で実行可能となることの詳細については、「[GitHub アプリのアクセス許可の選択](/ja/apps/creating-github-apps/setting-up-a-github-app/choosing-permissions-for-a-github-app)」を参照してください。

たとえば、GitHub App にリポジトリのメタデータの読み取り、イシューを書き込む権限を付与し、GitHub App にすべてのリポジトリへのアクセス権を付与できます。

![GitHub アプリをインストールするページのスクリーンショット。 アプリは、メタデータへの読み取りアクセスと、issue への書き込みアクセスを要求します。](/assets/images/github-apps/install-app.png)

GitHub App を**承認**する際に、アプリが要求したアカウントのアクセス許可に基づいて、GitHub アカウントへのアクセス権をそのアプリに付与します。 承認プロセス中に、アプリによりアプリがアカウントでアクセスできるリソースが示されます。 GitHub App を承認したら、ユーザーに代わって動作するアプリのアクセス許可も付与します。

たとえば、GitHub App に、メール アドレスを読み取ったり、gist を書き込んだりするアクセス許可を付与できます。

![GitHub アプリを承認するページのスクリーンショット。 アプリは、電子メールへの読み取りアクセスと、gist への書き込みアクセスを要求しています。](/assets/images/github-apps/authorize-app.png)

アプリを承認しなくても、GitHub App をインストールできます。 同様に、アプリをインストールしなくてもアプリを承認できます。

インストールの詳細については、「[サードパーティ製 GitHub App のインストール](/ja/apps/using-github-apps/installing-a-github-app-from-a-third-party)」、「[個人向けアカウント用に GitHub Marketplace から GitHub アプリをインストールする](/ja/apps/using-github-apps/installing-an-app-in-your-personal-account)」、「[Organization の GitHub Marketplace から GitHub アプリをインストールする](/ja/apps/using-github-apps/installing-an-app-in-your-organization)」を参照してください。