Skip to content

Cet outil n'est ni affilié à GitHub, Inc. ou à Microsoft Corporation, ni approuvé ou sponsorisé par elles. GitHub et GitHub Actions sont des marques de GitHub, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

hashed_token

Le SHA-256 en base64 du jeton d'accès à l'origine d'un événement du journal d'audit GitHub, pour suivre un identifiant sans jamais le stocker.

hashed_token est un champ du journal d'audit qui contient le hash SHA-256, encodé en base64, du jeton utilisé pour authentifier un événement : jetons d'accès personnels, jetons OAuth et jetons de GitHub App, ainsi que les clés SSH et de déploiement en préversion. Il côtoie les champs programmatic_access_type et token_scopes.

Pour retrouver les événements d'un jeton connu, calculez echo -n TOKEN | openssl dgst -sha256 -binary | base64 puis recherchez hashed_token:"VALUE". Les recherches dans l'interface et l'API excluent les événements Git : exportez-les séparément. Regrouper par ce champ permet de distinguer un développeur de quelqu'un qui rejoue son jeton volé. Voir jeton GitHub fuité.

Cet outil n'est ni affilié à GitHub, Inc. ou à Microsoft Corporation, ni approuvé ou sponsorisé par elles. GitHub et GitHub Actions sont des marques de GitHub, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.