I token API offrono un modo di eseguire chiamate autenticate dall'interfaccia
a riga di comando o tramite API REST. Si veda
il nostro wiki per
ulteriori informazioni.
Il nome utente associato con ogni token è il nome utente di Jenkins.
Per mantenere al sicuro i propri token API è opportuno:
- Utilizzare un token differente per ogni applicazione in modo che, se un'applicazione viene compromessa, si possa revocare il suo token individualmente.
- Rigenerare i token ogni sei mesi (a seconda del contesto). Visualizziamo un indicatore relativo all'età del token.
- Proteggerlo come la propria password, perché consente di accedere a Jenkins con le proprie credenziali.
A ogni riavvio di Jenkins, le date di creazione per i token legacy non
utilizzati sono reimpostate, il che significa che le date potrebbero non
essere accurate.