Sécurité
GitHub App
Réponse rapide
Une GitHub App est une intégration qui s'authentifie en tant qu'elle-même avec des jetons d'installation limités et de courte durée plutôt qu'en tant qu'utilisateur.
Une GitHub App est une intégration qui s'authentifie en tant qu'elle-même avec des jetons d'installation limités et de courte durée plutôt qu'en tant qu'utilisateur.
Pourquoi c'est important
Les applications constituent le bon moyen d'intégration pour un fournisseur de CI. Si un fournisseur demande à la place un jeton d’accès personnel, il s’agit d’une dégradation significative de la sécurité.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
Journal d'auditUn journal d'audit est un enregistrement en annexe uniquement des modifications de configuration et d'accès, capturant qui a fait quoi, quand et d'où.Résidence des donnéesLa résidence des données est l'exigence selon laquelle les données doivent être stockées et traitées dans une limite géographique définie.GITHUB_TOKENGITHUB_TOKEN est le jeton de courte durée généré automatiquement et disponible pour chaque exécution de flux de travail pour l'authentification auprès de l'API GitHub.Profil d'instance IAMUn profil d'instance IAM attache un rôle AWS à une instance EC2 afin que les logiciels qui s'y trouvent puissent obtenir des informations d'identification temporaires sans clés stockées.