De forma predeterminada, el GitHub Actions flujo de trabajo de una configuración de precompilación solo puede acceder a su propio contenido del repositorio. Es posible que el proyecto use recursos adicionales, ubicados en otros lugares, para construir el entorno de desarrollo.
Permitir que una precompilación tenga acceso de lectura a recursos externos
Puede configurar el acceso de lectura a otros repositorios GitHub con el mismo propietario del repositorio especificando permisos en el archivo devcontainer.json que utiliza su configuración de precompilación. Para más información, consulta Administración del acceso a otros repositorios dentro del codespace.
Nota:
- Solo puede autorizar permisos de lectura de esta manera y el propietario del repositorio de destino debe ser el mismo que el propietario del repositorio para el que va a crear la precompilación. Por ejemplo, si vas a crear una configuración de precompilación para
octo-org/octocatrepository, podrás conceder permisos de lectura para otros repositorios, comoocto-org/octodemo, si esto se especifica en el archivodevcontainer.jsony siempre que tú mismo tengas los permisos. - No se pueden usar caracteres comodín para especificar repositorios. Debe definir permisos para cada repositorio para el que quiera conceder acceso.
Al crear o editar una configuración de precompilación para un archivo devcontainer.json que configura el acceso de lectura a otros repositorios con el mismo propietario del repositorio, se te pedirá que concedas estos permisos al hacer clic en Crear o Actualizar. Para más información, consulta Configuración de precompilaciones.
Permitir que una precompilación tenga acceso de escritura a recursos externos
Si su proyecto requiere acceso de escritura a los recursos, o si los recursos externos residen en un repositorio cuyo propietario es distinto del repositorio para el que está creando una configuración de precompilación, puede usar un personal access token para conceder este acceso.
Deberá crear una nueva cuenta personal y, a continuación, utilizar esta cuenta para crear un personal access token (classic) con los permisos adecuados.
-
Cree una nueva cuenta personal en GitHub.
Advertencia
Aunque puede generar personal access token (classic) con su cuenta personal actual, le recomendamos encarecidamente crear una cuenta nueva con acceso únicamente a los repositorios de destino necesarios para su caso de uso. Esto se debe a que el permiso
repositorydel token de acceso concede acceso a todos los repositorios a los que tiene acceso la cuenta. Para más información, consulta Creación de una cuenta en GitHub y Referencia de uso seguro. -
Conceda a la nueva cuenta acceso de lectura a los repositorios necesarios. Para más información, consulta Administrar el acceso de una persona a un repositorio de una organización.
-
Mientras haya iniciado sesión en la nueva cuenta, cree un personal access token (classic) con el alcance
repo. Opcionalmente, si la precompilación necesita descargar paquetes desde GitHubContainer registry, seleccione también el ámbitoread:packages. Para más información, consulta Administración de tokens de acceso personal.
Si el precompilado usará un paquete de GitHubContainer registry, deberá conceder a la nueva cuenta acceso al paquete o configurar el paquete para heredar los permisos de acceso del repositorio que está precompilando. Para más información, consulta Configurar la visibilidad y el control de accesos de un paquete.
-
Haz clic en Configurar SSO y autoriza el token para su uso con el inicio de sesión único (SSO) de SAML, de modo que pueda acceder a los repositorios que pertenecen a organizaciones con SSO habilitado. Para más información, consulta Autorización de un token de acceso personal para su uso con el inicio de sesión único.

-
Copie la cadena del token. Esto se asignará a un Codespaces secreto de repositorio.
-
Vuelva a iniciar sesión en la cuenta que tiene acceso de administrador al repositorio.
-
En el repositorio para el que desea crear GitHub Codespaces prebuilds, cree un nuevo secreto del repositorio Codespaces llamado
CODESPACES_PREBUILD_TOKEN, asignándole el valor del token que creó y copió. Para más información, consulta Gestión de configuraciones secretas del entorno de desarrollo para el repositorio u organización.
El personal access token se usará para todas las precompilaciones posteriores creadas para su repositorio. A diferencia de otros secretos del repositorio Codespaces, el secreto CODESPACES_PREBUILD_TOKEN solo se usa para la precompilación y no estará disponible para usarse en codespaces creados a partir de tu repositorio.