
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
GitHub、GitHubワークフローの適切な権限割り当てを支援する「actions-permissions」をベータ公開
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
GitHub、GitHubワークフローの適切な権限割り当てを支援する「actions-permissions」をベータ公開
すべてのGitHubワークフローは、一時的なリポジトリアクセストークン(GITHUB_TOKEN)を受け取る仕組み... すべてのGitHubワークフローは、一時的なリポジトリアクセストークン(GITHUB_TOKEN)を受け取る仕組みとなっているが、同トークンにはかつてリポジトリへの完全な読み書きを可能にする広範な権限が付与されていた。 しかし、2021年にワークフロートークンにより詳細な権限モデルが導入されたことによって、現在は新たなリポジトリと組織のデフォルト権限が、読み取り専用に設定されている。一方で、現時点でも多くのワークフローが、動作には必ずしも必要のない書き込み権限をデフォルトで付与された状態のままである。 トークンの権限は、リポジトリまたは組織の設定からactionsへ移動し、「Workflow permissions」にて確認できる。ここで、設定を「読み取りのみ」に設定することがセキュリティ的にはもっとも望ましいが、現状の権限で正常に動作しているワークフローを破壊する可能性もある。そのため、