npm 的可信发布软件包
See Details
目录
可信发布允许你使用 OpenID Connect (OIDC) 身份验证直接从 CI/CD 工作流发布 npm 包,从而无需使用长期有效的 npm 令牌。此功能实现了开源安全基金会 (OpenSSF) 指定的 可信发布者行业标准,加入了包括 PyPI、RubyGems 和其他主要软件包注册中心在内的不断发展的生态系统,从而提供了此安全增强功能。
¥Trusted publishing allows you to publish npm packages directly from your CI/CD workflows using OpenID Connect (OIDC) authentication, eliminating the need for long-lived npm tokens. This feature implements the trusted publishers industry standard specified by the Open Source Security Foundation (OpenSSF), joining a growing ecosystem including PyPI, RubyGems, and other major package registries in offering this security enhancement.