Glosario
Token de acceso personal (PAT)
Una credencial de GitHub que actúa como un usuario para la API y Git. Los PAT clásicos tienen ámbitos amplios; los fine-grained, solo los repositorios elegidos.
Un token de acceso personal (PAT) se autentica como un usuario de GitHub ante la API y ante Git por HTTPS, sin pedir contraseña ni 2FA. Los tokens clásicos (ghp_…) tienen ámbitos como repo, workflow o admin:org en todas las organizaciones a las que pertenece el usuario. Los tokens fine-grained (github_pat_…) se limitan a los repositorios y permisos seleccionados, y las organizaciones pueden exigir su aprobación.
Los PAT robados son la vía de entrada más habitual a una organización de GitHub. Las organizaciones pueden restringir los tokens clásicos e imponer una vida máxima mediante una política de tokens. Consulta token de GitHub filtrado: qué hacer y el campo hashed_token.