Sicherheit
Workflow-Berechtigungen
Kurze Antwort
Workflow-Berechtigungen legen die Bereiche fest, die GITHUB_TOKEN für einen Workflow oder Job gewährt werden.
Workflow-Berechtigungen legen die Bereiche fest, die GITHUB_TOKEN für einen Workflow oder Job gewährt werden.
Warum es wichtig ist
Die Standardeinstellung des gesamten Repositorys auf schreibgeschützt und die Erhöhung pro Job ist eine kleine Änderung mit einer großen Reduzierung des Explosionsradius. Die meisten Workflows benötigen nie Schreibzugriff.
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
Audit-ProtokollEin Audit-Protokoll ist eine nur anfügbare Aufzeichnung von Konfigurations- und Zugriffsänderungen, in der erfasst wird, wer was, wann und von wo aus getan hat.DatenresidenzUnter Datenresidenz versteht man die Anforderung, dass Daten innerhalb einer definierten geografischen Grenze gespeichert und verarbeitet werden.GitHub AppEine GitHub App ist eine Integration, die sich mit bereichsbezogenen, kurzlebigen Installationstokens als sie selbst und nicht als Benutzer authentifiziert.GITHUB_TOKENGITHUB_TOKEN ist das automatisch generierte, kurzlebige Token, das jedem Workflow zur Authentifizierung bei der GitHub-API zur Verfügung steht.