Sicherheit
GitHub App
Kurze Antwort
Eine GitHub App ist eine Integration, die sich mit bereichsbezogenen, kurzlebigen Installationstokens als sie selbst und nicht als Benutzer authentifiziert.
Eine GitHub App ist eine Integration, die sich mit bereichsbezogenen, kurzlebigen Installationstokens als sie selbst und nicht als Benutzer authentifiziert.
Warum es wichtig ist
Apps sind für einen CI-Anbieter der richtige Weg zur Integration. Wenn ein Anbieter stattdessen ein persönliches Zugriffstoken anfordert, stellt dies eine erhebliche Sicherheitsherabstufung dar.
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
Audit-ProtokollEin Audit-Protokoll ist eine nur anfügbare Aufzeichnung von Konfigurations- und Zugriffsänderungen, in der erfasst wird, wer was, wann und von wo aus getan hat.DatenresidenzUnter Datenresidenz versteht man die Anforderung, dass Daten innerhalb einer definierten geografischen Grenze gespeichert und verarbeitet werden.GITHUB_TOKENGITHUB_TOKEN ist das automatisch generierte, kurzlebige Token, das jedem Workflow zur Authentifizierung bei der GitHub-API zur Verfügung steht.IAM-InstanzprofilEin IAM-Instanzprofil verknüpft eine AWS-Rolle mit einer EC2-Instanz, sodass darauf befindliche Software temporäre Anmeldeinformationen ohne gespeicherte Schlüssel erhalten kann.