Sécurité
Autorisations de flux de travail
Réponse rapide
Les autorisations de workflow définissent les étendues accordées à GITHUB_TOKEN pour un workflow ou une tâche.
Les autorisations de workflow définissent les étendues accordées à GITHUB_TOKEN pour un workflow ou une tâche.
Pourquoi c'est important
Passer par défaut l'ensemble du référentiel en lecture seule et élever par tâche est un petit changement avec une réduction importante du rayon de souffle. La plupart des flux de travail n'ont jamais besoin d'un accès en écriture.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
Journal d'auditUn journal d'audit est un enregistrement en annexe uniquement des modifications de configuration et d'accès, capturant qui a fait quoi, quand et d'où.Résidence des donnéesLa résidence des données est l'exigence selon laquelle les données doivent être stockées et traitées dans une limite géographique définie.GitHub AppUne GitHub App est une intégration qui s'authentifie en tant qu'elle-même avec des jetons d'installation limités et de courte durée plutôt qu'en tant qu'utilisateur.GITHUB_TOKENGITHUB_TOKEN est le jeton de courte durée généré automatiquement et disponible pour chaque exécution de flux de travail pour l'authentification auprès de l'API GitHub.