🔐 دیپلوی امنتر با GitHub Actions؛بدون نگهداشتن توکنهای طولانیمدتسرویسDocker در یک آپدیت جدید،…
انتشار: 2026/08/10 10:22 UTCدریافت: 2026/08/15 01:38 UTCآخرین مشاهده: 2026/08/15 01:38 UTC
🔐 دیپلوی امنتر با GitHub Actions؛بدون نگهداشتن توکنهای طولانیمدتسرویسDocker در یک آپدیت جدید، امکان استفاده از OIDC برای GitHub Actions را معرفی کرده؛ یعنی workflowها میتونن بدون نگهداشتن توکنهای دائمی مثل PAT، به Docker Hub دسترسی بگیرن.تا قبل از این، خیلی از تیمها برای push یا pull کردن imageها، یک توکن را داخل GitHub Secrets ذخیره میکردن. مشکل اینجاست که این توکنها معمولاً طولانیمدت هستن و اگر لو برن، میتونن به رجیستری و imageهای پروژه دسترسی بدن.⭐️ با OIDC، بهجای یک توکن ثابت، برای هر اجرای workflow یک توکن کوتاهمدت صادر میشه؛ توکنی که فقط برای همان اجرا اعتبار داره و بعد از چند دقیقه منقضی میشه.لیارا | زیرساخت ابری پیشرفته ☁️@liara_cloud





