Sicherheit
GITHUB_TOKEN
Kurze Antwort
GITHUB_TOKEN ist das automatisch generierte, kurzlebige Token, das jedem Workflow zur Authentifizierung bei der GitHub-API zur Verfügung steht.
GITHUB_TOKEN ist das automatisch generierte, kurzlebige Token, das jedem Workflow zur Authentifizierung bei der GitHub-API zur Verfügung steht.
Warum es wichtig ist
Es läuft ab, wenn der Job endet, und seine Berechtigungen können pro Workflow oder pro Job eingeschränkt werden. Das explizite Festlegen von Berechtigungen auf das Minimum ist eine der wertvollsten verfügbaren Sicherheitsänderungen.
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
Audit-ProtokollEin Audit-Protokoll ist eine nur anfügbare Aufzeichnung von Konfigurations- und Zugriffsänderungen, in der erfasst wird, wer was, wann und von wo aus getan hat.DatenresidenzUnter Datenresidenz versteht man die Anforderung, dass Daten innerhalb einer definierten geografischen Grenze gespeichert und verarbeitet werden.GitHub AppEine GitHub App ist eine Integration, die sich mit bereichsbezogenen, kurzlebigen Installationstokens als sie selbst und nicht als Benutzer authentifiziert.IAM-InstanzprofilEin IAM-Instanzprofil verknüpft eine AWS-Rolle mit einer EC2-Instanz, sodass darauf befindliche Software temporäre Anmeldeinformationen ohne gespeicherte Schlüssel erhalten kann.