Applying Trusted Publisher
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 35/100
Direzione di ricerca
Esamina innanzitutto il workflow di release CI del repository e la documentazione collegata di PyPI Trusted Publishers. Il lavoro è completato quando la pubblicazione utilizza credenziali OIDC a breve durata con i controlli di attendibilità previsti e non è richiesto alcun PyPI API token a lunga durata.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Applying Trusted Publisher to your PyPI projects is strongly recommended for the following reasons:
- Improved usability: Eliminates the manual creation and management of long-lived API tokens by leveraging OpenID Connect (OIDC) in your CI workflows, streamlining release automation and reducing human error in token handling .
- Enhanced security: Short-lived tokens (valid for a maximum of 15 minutes) drastically limit the attack window for credential theft, mitigating the risk of token leakage or unauthorized reuse
- Elimination of secret storage: You no longer need to store sensitive API tokens in environment variables or secret managers; OIDC tokens are issued on-demand and never persist beyond the publish operation
- Fine-grained trust controls: Configure which CI workflows or environments are allowed to publish, enabling least-privilege release setups and reducing the blast radius of any compromised workflow
- Automatic token revocation: Since tokens expire automatically, there is no need for manual revocation, ensuring that stale credentials cannot be exploited long after they were issued .
- Lingua principale
- Python
- Stelle
- 21
- Fork
- 11
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Include un Dockerfile o un file Docker Compose
- Nessun modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di line/centraldogma-python
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
line/centraldogma-python#63 · 1 commento ·
-
new feature
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
line/centraldogma-python#62 · 1 reazione ·
-
cleanup
Difficoltà 2/5 1-3 ore Idoneità per principianti 45/100
line/centraldogma-python#59 ·
-
documentation
Difficoltà 2/5 1-3 ore Idoneità per principianti 45/100
line/centraldogma-python#32 · 4 commenti ·
-
improvement
Difficoltà 3/5 1-2 giorni Idoneità per principianti 45/100
line/centraldogma-python#17 · 2 commenti ·
Tutte le issue di line/centraldogma-python
Issue simili
-
deployment release-lag
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
nolte/kamerplanter#2047 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
NousResearch/hermes-plugin-claude-subscription-directsdk#94 ·
I maintainer di solito rispondono entro 1 giorno
-
namespace operations
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
EclipseFdn/open-vsx.org#13702 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
I maintainer di solito rispondono entro 1 giorno