proto.lib

Keyless Deploy: CI xin OIDC token thay vì giữ khoá dài hạn

Runner CI không còn lưu access key tĩnh; nó xin một OIDC token định danh job, cloud STS xác minh chữ ký và đối chiếu điều kiện subject (repo/branch/environment) với trust policy trước khi phát credential ngắn hạn — sai điều kiện subject là lỗ hổng cho repo khác mạo danh.

SecurityTrung bình2026-08-28
Keyless Deploy: CI xin OIDC token thay vì giữ khoá dài hạn

Liên quan