Glosario
hashed_token
El SHA-256 en base64 del token de acceso detrás de un evento del registro de auditoría de GitHub, para seguir una credencial entre eventos sin almacenarla.
hashed_token es un campo del registro de auditoría que contiene el hash SHA-256, codificado en base64, del token usado para autenticar un evento: tokens de acceso personal, tokens OAuth y tokens de GitHub App, con las claves SSH y de despliegue en preview. Aparece junto a programmatic_access_type y token_scopes.
Para encontrar los eventos de un token conocido, calcula echo -n TOKEN | openssl dgst -sha256 -binary | base64 y busca hashed_token:"VALUE". Las búsquedas en la interfaz y en la API excluyen los eventos Git, así que expórtalos aparte. Agrupar por este campo permite distinguir a un desarrollador de alguien que reutiliza su token robado. Consulta token de GitHub filtrado.