Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Migrate to OIDC on publishing npm packages in GitHub Actions

Ouverte
#998 10 commentaires 5 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
35/100
Type d'issue
Refactorisation
Clarté
Plutôt claire
Activité
À l'abandon
Stack technique
github-actions
Domaine
ci-cd, release, security

Piste de recherche

Commencez par les fichiers de workflow non cochés indiqués dans l’issue, en particulier nodejs/node-core-test et nodejs/caritat, et comparez-les aux migrations cochées. Vérifiez d’abord les exigences de npm trusted-publisher et les autorisations existantes des workflows. C’est terminé lorsque les workflows de publication npm restants n’utilisent plus NPM_TOKEN et disposent de la configuration OIDC requise.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

See https://docs.npmjs.com/trusted-publishers for documentations.

[!note]
Trusted publishing requires npm CLI version 11.5.1 or later.

TL;DR: add the following section in the workflow file to replace ${secrets.NPM_TOKEN}, and create OICD connection on https://www.npmjs.com/package/<package-name>/access:

permissions:
  id-token: write  # Required for OIDC
  contents: read

This should help us get rid of npm tokens in GitHub Actions for publishing packages.

Quick search on npm token usages: https://github.com/search?q=org%3Anodejs+path%3A%22.github%2Fworkflows%22+%22npm+publish%22&type=code

Langage dominant
JavaScript
Étoiles
202
Forks
183
Merge moyen
13 j 12 h
PR mergées (30 j)
2

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de nodejs/admin

Toutes les issues de nodejs/admin

Issues similaires

Plus d'issues JavaScript

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.