GitHub, PyPI token taramasını başlattı
(github.blog)-
GitHub, herkese açık repo'lardaki tüm commit'lerde Python Package Index (PyPI) API token'ı bulunup bulunmadığını otomatik olarak tarıyor
-
Bir token tespit edilirse bu durum otomatik olarak PyPI'a bildiriliyor; ilgili token devre dışı bırakılıyor ve sahibine bildirim gidiyor
-
Uçtan uca tüm süreç birkaç saniye içinde tamamlanıyor
-
GitHub, bu tür token'ların otomatik izlenmesi için 35 token sağlayıcısıyla iş birliği yapıyor
-
AWS, Azure, Google, Atlassian, Datadog, DataBricks, Dropbox, Hashicorp Terraform, npm, Shopify, Stripe, Twilio ve diğerleri
Henüz yorum yok.