個人用アクセストークン(PAT)に対して任意に実行権限を設定することはできますか

:white_question_mark: Question

個人用アクセストークン(PAT)に対して実行権限を付与するプロセスとそうでないプロセスに分けることはできますか。

例としてプロセスAとBがある場合に、プロセスAに対してはPATに対して実行権限を付与し、プロセスBに対しては実行権限を付与しないような設定がしたいです。

:light_bulb: Answer

個人用アクセストークン自体に対して、プロセスやフォルダ単位での細かいスコープの設定はできません。
処理対象のみ(Process.Read等)の選択のみ可能です。

以下の代替案をご検討ください。

案A 個人用アクセストークンを発行するアカウントのアクセス権を制限する

個人用アクセストークンが持つアクセス権は、それを発行したユーザーアカウントの権限に従う挙動となるため、当該のアカウントが割り当てられているフォルダと割り当てられていないフォルダにプロセスを分けることで、実行権限を持つプロセスと持たないプロセスに分けることは可能です。

しかしながら、上記の通りアカウントの権限に連動するため、アカウントの権限と個人用アクセストークンの権限を分けて設定することはできません。

案B 外部アプリケーションのきめ細かいアクセス権を使用する

発行したユーザーアカウントに紐づかない形でアクセス権を設定されたい場合は、外部アプリケーションのきめ細かいアクセス権の管理機能をご検討ください。

参考:「外部アプリのきめ細かいアクセス権を設定する」