Update OIDC authentication section for clarity
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 1/5
- Tempo estimado
- Menos de uma hora
- Facilidade para iniciantes
- 85/100
- Tipo de issue
- Documentação
- Clareza
- Claramente especificada
- Status de atividade
- Ativa
- Domínio
- documentation
Direção de pesquisa
Encontre o arquivo do artigo no repositório, provavelmente em content/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries.md. Localize a nota desatualizada sobre autenticação OIDC e atualize-a ou remova-a para refletir o suporte atual para a configuração padrão de verificação de código. Verifique a alteração visualizando a documentação localmente.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Code of Conduct
- I have read and agree to the GitHub Docs project's Code of Conduct
What article on docs.github.com is affected?
What part(s) of the article would you like to see updated?
1. The Conflict in the Documentation
-
The Stale Callout: Lower down in the doc, an older note reads:
[!NOTE]OIDC authentication for organization-level private registries is currently supported by Dependabot. It is not supported by code scanning default setup. -
The Live Reality & Main Text: In the very same document, GitHub's table and procedure explicitly state:
Code scanning default setup supports:Java: Maven Repository
C#: NuGet Feed
Go: GOPROXY server, Git Source
Step 5: Select the authentication method: ... OIDC (OpenID Connect)
GitHub rolled out OIDC for Dependabot first, and in April 2026 published a [changelog expanding org-level private registries with OIDC to code scanning default setup](https://github.blog/changelog/2026-04-14-dependabot-and-code-scanning-org-level-private-registries/). The UI and setup steps were updated, but that static [!NOTE] block was never scrubbed.
Additional information
No response
- Linguagem predominante
- TypeScript
- Estrelas
- 20.9k
- Forks
- 68.8k
- Merge médio
- 13h 7min
- PRs com merge (30d)
- 116
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de github/docs
-
localization
Dificuldade 2/5 1-2 dias Facilidade para iniciantes 72/100
-
content localization
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
-
content localization
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 92/100
-
content dependabot needs SME
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 82/100
-
content needs SME never-stale repositories Waiting on SME review
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 78/100
Todas as issues de github/docs
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
vercel-labs/just-bash#464 ·
-
looksLikeSlug() is ASCII-only, so non-Latin entity slugs (e.g. Korean) skip exact match and collapse Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 90/100
TanStack/tanstack.com#1293 ·