PyPI 引入“可信发布”机制
PyPI 官方宣布,从今天开始他们引入了'Trusted Publishers'(可信发布)机制,PyPI 包维护者可以采用一种新的、更安全的发布方法,不需要与外部系统共享长期密码或 API 令牌。
据介绍,“可信发布”是使用 OpenID Connect (OIDC) 标准在可信第三方服务和 PyPI 之间交换短期身份令牌的术语。此方法可用于自动化环境,在发布时无需使用用户名/密码组合或手动生成的 API 令牌通过 PyPI 进行身份验证。
PyPI 维护者可以将 PyPI 配置为信任给定 OpenID Connect 身份提供者 (IdP) 提供的身份。这允许 PyPI 验证身份并将信任委托给该身份,然后授权该身份从 PyPI 请求短期的、范围严格的 API 令牌。这些 API 令牌永远不需要存储或共享,通过快速过期自动轮换,并在已发布的包及其来源之间提供可验证的链接。
PyPI 介绍了通过 GitHub Actions 使用可信发布机制的方式:
jobs: pypi-publish: name: upload release to PyPI runs-on: ubuntu-latest + permissions: + # IMPORTANT: this permission is mandatory for trusted publishing + id-token: write steps: # retrieve your distributions here - name: Publish package distributions to PyPI uses: pypa/gh-action-pypi-publish@release/v1 - with: - username: __token__ - password: ${{ secrets.PYPI_TOKEN }}
详细使用方法查看文档:https://docs.pypi.org/trusted-publishers/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
MariaDB 市值暴跌,收入不足以支持运营
MariaDB 是由 Michael Widenius 在 2009 年发起的(担任同名公司 CTO 一职),该项目是 MySQL 的一个分支。他同样也是 MySQL 的创始人之一,成立 MariaDB 是因为在 Sun Microsystems 收购 MySQL 后,对其独立性产生了担忧。 时至今日,MariaDB 仍与 MySQL 保持着密切的联系,也被认为是 MySQL 的开源替代方案。 MariaDB 在去年 12 月以 MRDB 的名义在纽约证券交易所正式上市,如果你查看过去不到半年时间里的股价波动(下图),你就会发现 MariaDB 的股票价格已经从最高的 14.45 美元跌至 1.3 美元左右(截止昨天收盘),在这不到半年的时间价格还达到过 1.11 美元的低点。 在去年 2 月,MariaDB 还在 D 轮融资中筹集到 1.04 亿美元,估值曾一度达到近 7 亿美元(6.72 亿),如今它的市值仅为 8580 万美元左右。 MariaDB 的股东和投资者不光要担心股价和市值,公司的整体财务状况也不是很好。近日,在一份 MariaDB 提交给美国证券交易委员会(SEC)的...
- 下一篇
openKylin 与平头哥达成紧密合作,共推 RISC-V 产业生态繁荣!
openKylin社区RISC-V技术和生态相关人员一行和平头哥相关人员汇聚杭州,就openKylin开源社区和平头哥基于RISC-V合作展开深入探讨,openKylin作为平头哥在RISC-V领域的重要合作伙伴,双方达成定期互访机制。 其次,在技术合作,赛事合作,双方市场活动等方面达成紧密合作,在社区技术贡献,高校及开发者赛事,上下游产业链生态等展开合作。 未来在openKylin社区及玄铁开发者社区联动更多开发者和生态合作伙伴共同推动RISC-V产业生态繁荣。 平头哥成立于2018,已拥有端云一体的芯片整体布局,实现了芯片端到端设计链路全覆盖。在云侧,平头哥已成功研发AI推理芯片含光800、倚天710 CPU等,均实现了大规模应用;在端侧处理器上,平头哥围绕RISC-V架构设计开发了玄铁CPU系列,并协同推动RISC-V芯片、开发工具、操作系统、应用及终端等不同层面的软硬一体化发展,初步形成以玄铁RISC-V为核心的生态体系;在端侧感知层面,平头哥已研发2款羽阵IoT芯片。 平头哥的使命是为AIoT智能时代提供普惠算力,开源开放的RISC-V架构是实现这一使命的最佳选择。平头哥将在...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能