Naar inhoud springen

Beveiliging

OIDC-tokenuitwisseling

Kort antwoord

Met OIDC-tokenuitwisseling kan een workflow een kortstondig GitHub-identiteitstoken ruilen voor cloudreferenties, zonder dat er ergens een langlevend geheim wordt opgeslagen.

Met OIDC-tokenuitwisseling kan een workflow een kortstondig GitHub-identiteitstoken ruilen voor cloudreferenties, zonder dat er ergens een langlevend geheim wordt opgeslagen.

Waarom het ertoe doet

Het is absoluut beter dan het opslaan van een toegangssleutel in repositorygeheimen: de referentie kan niet worden geëxfiltreerd omdat deze pas bestaat als de taak erom vraagt, en deze verloopt binnen enkele minuten.

Je volgende build kan twee keer zo snel zijn, voor de halve prijs

Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.