I token API offrono un modo di eseguire chiamate autenticate dall'interfaccia
a riga di comando o tramite API REST. Si veda
il nostro wiki
per ulteriori informazioni.
Il nome utente associato con ogni token è il nome utente di Jenkins.
Per mantenere al sicuro i propri token API è opportuno:
-
Utilizzare un token differente per ogni applicazione in modo che, se
un'applicazione viene compromessa, si possa revocare il suo token
individualmente.
-
Rigenerare i token ogni sei mesi (a seconda del contesto). Visualizziamo
un indicatore relativo all'età del token.
-
Proteggerlo come la propria password, perché consente di accedere a
Jenkins con le proprie credenziali.
A ogni riavvio di Jenkins, le date di creazione per i token legacy non
utilizzati sono reimpostate, il che significa che le date potrebbero non
essere accurate.