Glossar
hashed_token
Der Base64-kodierte SHA-256-Hash des Zugriffstokens hinter einem GitHub-Audit-Log-Ereignis, um eine Zugangsberechtigung über Ereignisse hinweg zu verfolgen.
hashed_token ist ein Feld im Audit-Log, das den Base64-kodierten SHA-256-Hash des Tokens enthält, mit dem ein Ereignis authentifiziert wurde: Personal Access Tokens, OAuth-Tokens und Tokens von GitHub Apps, dazu als Preview SSH- und Deploy-Keys. Es steht neben programmatic_access_type und token_scopes.
Um die Ereignisse eines bekannten Tokens zu finden, berechnen Sie echo -n TOKEN | openssl dgst -sha256 -binary | base64 und suchen nach hashed_token:"VALUE". Suchen in UI und API schließen Git-Events aus, exportieren Sie diese also separat. Gruppiert man nach diesem Feld, lässt sich ein Entwickler von jemandem unterscheiden, der sein gestohlenes Token wiederverwendet. Siehe GitHub-Token geleakt.