Skip to content

Dieses Werkzeug ist weder mit GitHub, Inc. oder der Microsoft Corporation verbunden noch von ihnen unterstützt oder gesponsert. GitHub und GitHub Actions sind Marken von GitHub, Inc. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

hashed_token

Der Base64-kodierte SHA-256-Hash des Zugriffstokens hinter einem GitHub-Audit-Log-Ereignis, um eine Zugangsberechtigung über Ereignisse hinweg zu verfolgen.

hashed_token ist ein Feld im Audit-Log, das den Base64-kodierten SHA-256-Hash des Tokens enthält, mit dem ein Ereignis authentifiziert wurde: Personal Access Tokens, OAuth-Tokens und Tokens von GitHub Apps, dazu als Preview SSH- und Deploy-Keys. Es steht neben programmatic_access_type und token_scopes.

Um die Ereignisse eines bekannten Tokens zu finden, berechnen Sie echo -n TOKEN | openssl dgst -sha256 -binary | base64 und suchen nach hashed_token:"VALUE". Suchen in UI und API schließen Git-Events aus, exportieren Sie diese also separat. Gruppiert man nach diesem Feld, lässt sich ein Entwickler von jemandem unterscheiden, der sein gestohlenes Token wiederverwendet. Siehe GitHub-Token geleakt.

Dieses Werkzeug ist weder mit GitHub, Inc. oder der Microsoft Corporation verbunden noch von ihnen unterstützt oder gesponsert. GitHub und GitHub Actions sind Marken von GitHub, Inc. Andere Namen sind Marken ihrer jeweiligen Inhaber.