Skip to content

Esta herramienta no está afiliada a GitHub, Inc. ni a Microsoft Corporation, ni cuenta con su respaldo o patrocinio. GitHub y GitHub Actions son marcas comerciales de GitHub, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

hashed_token

El SHA-256 en base64 del token de acceso detrás de un evento del registro de auditoría de GitHub, para seguir una credencial entre eventos sin almacenarla.

hashed_token es un campo del registro de auditoría que contiene el hash SHA-256, codificado en base64, del token usado para autenticar un evento: tokens de acceso personal, tokens OAuth y tokens de GitHub App, con las claves SSH y de despliegue en preview. Aparece junto a programmatic_access_type y token_scopes.

Para encontrar los eventos de un token conocido, calcula echo -n TOKEN | openssl dgst -sha256 -binary | base64 y busca hashed_token:"VALUE". Las búsquedas en la interfaz y en la API excluyen los eventos Git, así que expórtalos aparte. Agrupar por este campo permite distinguir a un desarrollador de alguien que reutiliza su token robado. Consulta token de GitHub filtrado.

Esta herramienta no está afiliada a GitHub, Inc. ni a Microsoft Corporation, ni cuenta con su respaldo o patrocinio. GitHub y GitHub Actions son marcas comerciales de GitHub, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.