Skip to content

Cet outil n'est ni affilié à GitHub, Inc. ou à Microsoft Corporation, ni approuvé ou sponsorisé par elles. GitHub et GitHub Actions sont des marques de GitHub, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Jeton d'accès personnel (PAT)

Un identifiant GitHub qui agit au nom d'un utilisateur pour l'API et Git. Le PAT classique a des scopes larges, le fine-grained se limite à certains dépôts.

Un jeton d'accès personnel (personal access token, PAT) s'authentifie en tant qu'utilisateur GitHub pour l'API et pour Git via HTTPS, sans demande de mot de passe ni de 2FA. Les jetons classiques (ghp_…) portent des scopes comme repo, workflow ou admin:org sur toutes les organisations dont l'utilisateur est membre. Les jetons fine-grained (github_pat_…) sont limités à des dépôts et permissions choisis, et les organisations peuvent exiger leur approbation.

Les PAT volés sont la porte d'entrée la plus courante dans une organisation GitHub. Les organisations peuvent restreindre les jetons classiques et imposer une durée de vie maximale via une politique des jetons. Voir jeton GitHub fuité : que faire et le champ hashed_token.

Cet outil n'est ni affilié à GitHub, Inc. ou à Microsoft Corporation, ni approuvé ou sponsorisé par elles. GitHub et GitHub Actions sont des marques de GitHub, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.