Я, он же FENST4R, обязуюсь: - Не использовать любые API ключи GitHub, которые были получены от них в неблагоразумных целях. Крайне рекомендую использовать вторые аккаунты, они же "твинки", чтобы избежать любых нежелаемых утечек/потерь и проч. - Оставлять функционал таким, чтобы ключи пользователя оставались только в поле Cookies и при отправке запросов на мои сервера. После остановки сервера API ключ пользователя не остаётся на сервере. Узнать как удалить Cookies браузера можно по этой ссылке: https://support.google.com/chrome/answer/95647?hl=ru&co=GENIE.Platform%3DDesktop, браузеры построенные на базе Chromium дадут удалить Cookies именно так. Также вы можете отозвать API ключ GitHub прямо в панели GitHub по ссылке https://github.com/settings/tokens. === Какие разрешения требует ключ и зачем === 1. Нужен классический (classic) Personal Access Token, НЕ fine-grained. Fine-grained токены для образований Codespaces (GitHub Codespaces REST API) не поддерживаются — только classic. 2. Ключ должен иметь ДВА scope: repo + codespace. - codespace — чтобы создать на вашем аккаунте временный кодеспейс (машину) для игры и управлять им. Ваша квота, ваш счёт, наш сервис. - repo — чтобы прочитать содержимое вашего форка репозитория game-stream-resources и из его devcontainer поднять игровую машину. ВАЖНО: scope repo на классическом токене открывает доступ ко ВСЕМ вашим репозиториям GitHub (включая приватные). Мы используем его только для чтения форка и сборки машины, но из-за этого риска КРАЙНЕ рекомендуется использовать отдельный аккаунт (твинк) с пустым набором репозиториев. 3. Основной репозиторий (форкайте его в свой аккаунт и оставьте публичным): https://github.com/DdejjCAT/game-stream-resources Из этого форка создаётся ваша игровая машина. Форк должен оставаться публичным (иначе сборка машины из него не заработает). 4. Ключ нигде не сохраняется на нашем сервере (только RAM на время создания машины; после рестарта сервера ключа нет). Он живёт только в Cookies вашего браузера и присылается вместе с запросами к нашему серверу. 5. Как ключ можно удалить: - удалить Cookies браузера (см. ссылку выше), - отозвать токен в https://github.com/settings/tokens, - удалить созданные кодеспейсы: https://github.com/codespaces.