Beveiliging
GITHUB_TOKEN
Kort antwoord
GITHUB_TOKEN is het automatisch gegenereerde, kortstondige token dat beschikbaar is voor elke workflow die wordt uitgevoerd voor authenticatie bij de GitHub API.
GITHUB_TOKEN is het automatisch gegenereerde, kortstondige token dat beschikbaar is voor elke workflow die wordt uitgevoerd voor authenticatie bij de GitHub API.
Waarom het ertoe doet
Het verloopt wanneer de taak eindigt en de machtigingen kunnen per workflow of per taak worden beperkt. Het expliciet instellen van machtigingen op het minimum is een van de meest waardevolle beveiligingswijzigingen die beschikbaar zijn.
Je volgende build kan twee keer zo snel zijn, voor de halve prijs
Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.
Gerelateerd
AuditlogboekEen auditlogboek is een uitsluitend toegevoegde registratie van configuratie- en toegangswijzigingen, waarin wordt vastgelegd wie wat, wanneer en vanaf waar heeft gedaan.GegevensresidentieGegevensresidentie is de vereiste dat gegevens binnen een gedefinieerde geografische grens worden opgeslagen en verwerkt.GitHub AppEen GitHub App is een integratie die zich authenticeert als zichzelf met beperkte, kortstondige installatietokens in plaats van als een gebruiker.IAM-instantieprofielEen IAM-instantieprofiel koppelt een AWS-rol aan een EC2-instantie, zodat de software daarop tijdelijke inloggegevens kan verkrijgen zonder opgeslagen sleutels.