В PyPI реализована возможность публикации пакетов без привязки к паролям и токенам API
- С сайта: OpenNet
- Вернуться к списку новостей
В PyPI реализована возможность публикации пакетов без привязки к паролям и токенам API
Author:В репозитории Python-пакетов PyPI (Python Package Index) предоставлена возможность использования нового защищённого метода публикации пакетов, позволяющего обойтись без сохранения на внешних системах (например, в GitHub Actions) фиксированных паролей и токенов доступа к API. Новый метод аутентификации получил название 'Trusted Publishers' и призван решить проблему с публикацией вредоносных обновлений, осуществляемых в результате компрометации внешних систем и попадания в руки злоумышленников предопределённых паролей или токенов.
#csn #cyber_news
Оригинальная версия на сайте: