Skip to content

Esta herramienta no está afiliada a GitHub, Inc. ni a Microsoft Corporation, ni cuenta con su respaldo o patrocinio. GitHub y GitHub Actions son marcas comerciales de GitHub, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Federación OIDC (GitHub Actions)

Los workflows solicitan un token OpenID Connect de vida corta que la nube cambia por credenciales temporales, en vez de guardar claves de larga duración.

Con la federación OIDC, un trabajo de GitHub Actions solicita un token OpenID Connect firmado que describe dónde se ejecuta (repositorio, rama, entorno, workflow) y lo intercambia con AWS, Google Cloud, Azure u otro proveedor por credenciales temporales. El lado cloud confía en el emisor de GitHub y puede restringir el acceso con condiciones sobre claims como sub.

No hay ninguna clave cloud de larga duración guardada en un secreto, así que un log filtrado o un workflow envenenado solo entregan credenciales que caducan pronto y que solo funcionan para el repositorio y la rama permitidos. Consulta la documentación de OpenID Connect de GitHub y claves cloud filtradas en GitHub Actions.

Esta herramienta no está afiliada a GitHub, Inc. ni a Microsoft Corporation, ni cuenta con su respaldo o patrocinio. GitHub y GitHub Actions son marcas comerciales de GitHub, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.