Přejít k navigační liště

Zdroják » Zprávičky » Nikdy nevěřte zdrojům dat!

Nikdy nevěřte zdrojům dat!

Zprávičky Různé

Nálepky:

Tohle pravidlo je mezi vývojáři notoricky známé – nebo by mělo být. Přesto nezaškodí si ho jednou za čas připomenout. Tentokrát na webu WebSpecies článkem Never trust your sources

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.