# Erreur : 403 « Ressource non accessible par intégration »

Cette erreur peut être observée sur les pull requests créées par Dependabot et peut être résolue de plusieurs façons.

> \[!NOTE]
> Cet article de dépannage s’applique *uniquement* si vous voyez cette erreur avec Dependabot. Si vous voyez cette erreur avec d’autres GitHub produits et que vous avez des difficultés à le résoudre, vous pouvez contacter Support GitHub. Pour plus d’informations, consultez « [Contacter le support GitHub](/fr/support/contacting-github-support) ».

## À propos de cette erreur

```text
403: Resource not accessible by integration
```

Dependabot est considéré comme non fiable lorsqu’il déclenche une exécution de workflow, si celle-ci s’exécute avec des autorisations en lecture seule.

## Confirmation de la cause de l’erreur

Si vous utilisez Dependabot dans votre code scanning flux de travail, examinez la portée qu'il utilise.

Le chargement des résultats code scanning pour une branche requiert généralement l’étendue `security-events: write`. Toutefois, code scanning autorise toujours le chargement des résultats lorsque l’événement `pull_request` déclenche l’exécution de l’action. C’est pourquoi, pour Dependabot les branches, nous vous recommandons d’utiliser l’événement `pull_request` au lieu de l’événement `push` .

## Résolution du problème

Vous pouvez exécuter sur les notifications push à la branche par défaut et toutes les autres branches importantes de longue durée, ainsi que les requêtes de tirage ouvertes sur cet ensemble de branches :

```yaml
on:
  push:
    branches:
      - main
  pull_request:
    branches:
      - main
```

Vous pouvez également exécuter le workflow sur tous les envois, à l’exception des branches Dependabot :

```yaml
on:
  push:
    branches-ignore:
      - 'dependabot/**'
  pull_request:
```

### L'analyse échoue toujours sur la branche par défaut

Si le Workflow d’analyse CodeQL commit échoue toujours sur la branche par défaut, vous devez vérifier :

* Indique si Dependabot a réalisé la validation
* Indique si la pull request contenant le commit a été fusionnée à l’aide de l’option Fusionner et compresser

Ce type de commit de fusion est créé par Dependabot et par conséquent, tous les flux de travail s'exécutant sur le commit auront des permissions en lecture seule. Si vous avez activé les mises à jour de sécurité code scanning et les mises à jour de version Dependabot sur votre dépôt, nous vous recommandons d’activer la fusion automatique sur la pull request avec la stratégie **Créer un commit de fusion**. Cela évite le commit de fusion et de compression qui serait créé par Dependabot. Pour plus d’informations sur l’activation de la fusion automatique, consultez [Fusion automatique d'une pull request](/fr/pull-requests/collaborating-with-pull-requests/incorporating-changes-from-a-pull-request/automatically-merging-a-pull-request#enabling-auto-merge).