Skip to main content

Безопасность в GitHub Actions

Сведения о безопасности в качестве концепции в GitHub Actions.

Секреты

Узнайте о секретах, используемых в рабочих процессах GitHub Actions.

GITHUB_TOKEN

Узнайте, как GITHUB_TOKEN это работает, и почему это важно для безопасной автоматизации в рабочих процессах GitHub Actions .

OpenID Connect

OpenID Connect позволяет рабочим процессам обмениваться маркерами краткосрочного действия непосредственно из поставщика облачных служб.

Внедрение скриптов

Ознакомьтесь с рисками безопасности, связанными с внедрением скриптов, и рабочими процессами GitHub Actions .

Скомпрометированные бегуна

Сведения о рисках безопасности, связанных с скомпрометированных данных GitHub Actions.