ブックマーク / zenn.dev/tmknom (1)

  • GitHub Appsトークン解体新書:GitHub ActionsからPATを駆逐する技術

    GitHub ActionsではGITHUB_TOKENで権限が足りない場合、PAT(Personal Access Tokens)がよく使われます。しかしPATより優れた選択肢があります。それがGitHub Appsトークンです。記事ではGitHub Appsトークンの実装方法をゼロから学びます。目標はPATの完全駆逐です。 記事で学べること PATとGitHub Appsトークンの違い GitHub Appsの作成・インストール方法 GitHub ActionsでGitHub Appsトークンを払い出す方法 番運用で考慮すべきセキュリティとトレードオフ イントロダクション GITHUB_TOKENはGitHub Actionsのワークフロー開始時に自動生成され、終了時に自動削除されるトークンです。GITHUB_TOKENで済むなら、これがベストです。何も悩む必要はありません。問題

    GitHub Appsトークン解体新書:GitHub ActionsからPATを駆逐する技術
    den8
    den8 2023/04/10
    サードパーティのアクションの懸念は、参照するバージョンをタグからコミットハッシュにすると大幅に減少する(勝手に中身が変わる懸念がなくなるため)。
  • 1